• XSS.stack #1 – первый литературный журнал от юзеров форума

Помощь с кодировкой

bongiorno

RAM
Забанен
Регистрация
16.07.2022
Сообщения
126
Реакции
10
Пожалуйста, обратите внимание, что пользователь заблокирован
Наткнулся на бд с СС и увидел, что номера карт указаны в неизвестной кодировке:
Код:
?c„äúåïÚ݉ËÍÜJ³
>e€‚ýýãàÝÄÁÈß\µE¯
>e…€ìþâíÜÖŠÍÏÜO·
Кто-то сможет помочь определить?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Насколько % ты уверен что ето бд СС?
У вас должно быть более 5 сообщений для просмотра скрытого контента.
id,customer_id,billing_address_id,cc_card_type,cc_name_on_card,cc_number,cc_csc_number,cc_expiry_month,cc_expiry_year,is_default,date_added,date_updated,is_active
6,45,53,Visa,ROBERT T LAIRD,?c„äúåïÚ݉ËÍÜJ³,037,9,2009,0,2007-07-31 00:00:00,2007-07-31 00:00:00,1.0
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я хз что с кодировкой случилось
Насколько % ты уверен что ето бд СС?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вряд ли кодировка, возможно какая-то обфускация добавлена. Цифры в разных таблицах кодировок обычно одни и те же значения байт имеют (как правило 0x30....0x39), поэтому не должны быть искажены.
 
Последнее редактирование:
там наверняка tripple des, или что-то в таком роде. ищи что за движок. если движок известный, то бери из него алго и дефолтный ключ шифрования и пробуй. если дефолтный ключ поменяли или движок самопис, то нужно докапываться до сорцев. либо ломать до админки, ставить снифер формы и хватать данные, которые будут вводиться в форму в будущем. возможно повезёт залиться из админки.
 
Я хз что с кодировкой случилось
Мда...Впервые вижу потому что это даже не похоже на шифр. Может быть что-то добавлено поверх шифра... трудно сказать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А попробуйте найти 2 строки с одинаковым именем холдера карты - типа один чел 2 заказа оформил.
"Мусор" в поле номера карты - совпадает при этом, или нет?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мда...Впервые вижу потому что это даже не похоже на шифр. Может быть что-то добавлено поверх шифра... трудно сказать.
Как я думаю, таблица с номером карты в варчаре, а не интеджер, а перевести у меня прав не хватает
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А попробуйте найти 2 строки с одинаковым именем холдера карты - типа один чел 2 заказа оформил.
"Мусор" в поле номера карты - совпадает при этом, или нет?
Совпадает, только не могу понять кто ставит цифры в варчар, странно, хэш сделали бы хотя бы, а не так, ща попробую бд свою поднять залить и перевести варчар в интеджер
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Обычно такая херня когда устройство или приложение не поддерживает какой то шрифт (только инглиш)
Я переводить пробовал сначала, но скорее всего понял в чем проблема, выше описал
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В общем отложил я эту тему на энный срок, щас вернулся, пробовал преобразовывать варчар в интеджер -, единственное, что возникает на уме, это скрипт неправильно обрабатывает данные, но странно ведь другие строки целые
 
Пожалуйста, обратите внимание, что пользователь заблокирован
там наверняка tripple des, или что-то в таком роде. ищи что за движок. если движок известный, то бери из него алго и дефолтный ключ шифрования и пробуй. если дефолтный ключ поменяли или движок самопис, то нужно докапываться до сорцев. либо ломать до админки, ставить снифер формы и хватать данные, которые будут вводиться в форму в будущем. возможно повезёт залиться из админки.
Я вот думал насчет этого варианта, но, если подумать, они не ставят на пасы хэширование, либо же временные данные для cvv, но на номера закинули под самопис,вряд ли, а сниф хз ставить особо нет смысла, у них в основном офлайн продажи и как я почекал по бд сайт уже "мхом покрылся"
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх