• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема sqlmap криво дампит

  • Автор темы Hawaii
  • Дата начала
H

Hawaii

Привет всем. При дампе подставляет не верные символы вместо верных таким образом $1$y0Nooixd$p.FFCKnzFgtjbGH.hGE7W/
Конкретно ...\\/// только эти символы. Если дампить сначала, то может подставить уже в других местах те же символы.
В чем может быть проблема?
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
это дамп хеша, какие символы ты там хочешь увидеть, ничего человекопонятного в полях с хешами ты никогда не увидишь, для того они и поля с хешами
 
H

Hawaii

это дамп хеша, какие символы ты там хочешь увидеть, ничего человекопонятного в полях с хешами ты никогда не увидишь, для того они и поля с хешами
Это md5(unix), сливает 5% правильно, остальное с "./", хочу увидеть md5(unix)!
 

Iskus

Green Team
13.11.2017
287
468
BIT
0
Это md5(unix), сливает 5% правильно, остальное с "./", хочу увидеть md5(unix)!
А что по твоему возвращает функция md5('всякая хуйня')? И что в твоем понимании здесь "md5(unix)" значит unix? Функция md5() возвращает хешированную строку, длинной 128 бит, как последовательность 32 шестнадцатиричных цифр. Во первых md5 это алгоритм НЕОБРАТИМОГО шифрования, во вторых, пароли никто так не хеширует, к хешу добавляют соль, которая или одна на все приложение и хранится в конфигах проекта, или для каждого своя, например hsh = sha1(md5(соль)+md5(password));
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!