Очень простой вопрос(да/нет).

Discussion in 'Песочница' started by Albertos, 26 Oct 2005.

  1. Albertos

    Albertos New Member

    Joined:
    18 Oct 2005
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Sql инъекция на Ipb

    Помогите с уязвимостью, пожалуйста.
    _http://www.securitylab.ru/vulnerability/202802.php
    Вопрос вот в чем: сказано-можно выполнить любой SQL запрос, так вот, скажите, что выдаст такой SQL запрос
    SELECT `password` FROM `ibf_members`... ?
    имею ввиду - сами пассы или их хэши? Пожалуйста, это очень важно, т. к. хэши у меня есть, но я не могу их расшифровать, эта уязвимость - последняя надежда поиметь один форум...стоит ли мне пробовать?
     
    #1 Albertos, 26 Oct 2005
    Last edited by a moderator: 4 Dec 2005
  2. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    хеши а у тебя скорее всего 2йХЕш
    пропобвать стоит ты получишь хеши и сможешь их подобрать