Smf sql injection

Discussion in 'Песочница' started by Skorohod, 2 Jun 2008.

  1. Skorohod

    Skorohod New Member

    Joined:
    13 May 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Вообщем использывал данный cплоит:
    _http://milw0rm.com/exploits/4547


    Форум SMF версии 1.1 RC3. Скрипт работает отлично за исключением того, что первую цифру в хэше он всегда находит как "1" Все остальные же правильные. (проверял на своем же аккаунте)

    Хотелось бы узнать почему так :(
    Буду благодарен за помощь...

    Сам форум, если вдруг понадобится: _http://www.mtavcsux.net/forum/index.php?action=forum

    P.S. Алгоритм шифрования там, как я понял - sha1($username.$pass)
    PHP:
     
    #1 Skorohod, 2 Jun 2008
    Last edited: 2 Jun 2008
  2. Skorohod

    Skorohod New Member

    Joined:
    13 May 2008
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Anyone? :<