hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
11 de Octubre de 2008, 11:27:29
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [3] 4 Ir Abajo Imprimir
Autor Tema: Analisis Basico de EXPLOIT SQL INYECTION [MGB 0.5.4.5 ] By OzX  (Leído 8883 veces)
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« Respuesta #30 : 26 de Marzo de 2007, 04:41:51 »

Ozx te equivocas lo ise bn porque el guestbook se encuentra en

Para ver este enlace Registrate o Inicia Sesion
osea el host es
Para ver este enlace Registrate o Inicia Sesion
www.ostfriesis che-erholung.de
y el path /gb/ ya que en ese directorio se encuentra el guestbook.php porfavor espero respuesta porque no me funciona el exploit ¬¬

Compadre, leíste lo que escribí arriba tuyo?.

Saludos,
En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
abdelali
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #31 : 27 de Marzo de 2007, 08:27:39 »

Hola a todos necesito un interpretador de perl alguien me podria pasar el link esque es toy aprendiendo y uso es manual para empezar a aprender xd.
En línea
MaN!FesT
NZ2
**
Desconectado Desconectado

Mensajes: 308


¡¡¡ FuCk It All !!!


Ver Perfil
« Respuesta #32 : 27 de Marzo de 2007, 09:06:34 »

Hola a todos necesito un interpretador de perl alguien me podria pasar el link esque es toy aprendiendo y uso es manual para empezar a aprender xd.

HOla addelai buen nick xD! a la proxima busca esta en el mismo subforo xD.


Para ver este enlace Registrate o Inicia Sesion
Entrar


Salu2
En línea
OzX
Visitante
« Respuesta #33 : 27 de Marzo de 2007, 09:20:21 »

ya esta posteado Cheesy
En línea
MaN!FesT
NZ2
**
Desconectado Desconectado

Mensajes: 308


¡¡¡ FuCk It All !!!


Ver Perfil
« Respuesta #34 : 27 de Marzo de 2007, 09:24:00 »

xD! men si es cierto xD y más xD aqui te descargas el adtiveperl:


Para ver este enlace Registrate o Inicia Sesion
Descargar
En línea
invisible_soul
NZ2
**
Desconectado Desconectado

Mensajes: 298



Ver Perfil
« Respuesta #35 : 29 de Marzo de 2007, 04:12:10 »

mm despues de algunos intentos ya que en la mayoria no me agarro como al decimo me logoro dar el hash y entre

Para ver este enlace Registrate o Inicia Sesion

nose si sera siempre que cada diez guestbook solo uno sea vulnerable o sera solo mala suerte mia xd
En línea



Jersain
NZ1
*
Desconectado Desconectado

Mensajes: 37


Solo el Conocimiento Te Hace Libre


Ver Perfil
« Respuesta #36 : 29 de Marzo de 2007, 06:34:04 »

aqui unas hash de algunos...agra descan que no me desvele para que nome agradesacn...x D

Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion

Para ver este enlace Registrate o Inicia Sesion


by Jersain
En línea

Mi nueva creación:
invisible_soul
NZ2
**
Desconectado Desconectado

Mensajes: 298



Ver Perfil
« Respuesta #37 : 30 de Marzo de 2007, 01:53:03 »

algo raro cuando escanee la pagina a la cua lle ise el defacing con el sss no encontro ningun bug porque ? tan poco eficiente es ? o talvez este bug sea nuevo y no este agregado a mi sss nose
En línea



OzX
Visitante
« Respuesta #38 : 30 de Marzo de 2007, 02:12:56 »

algo raro cuando escanee la pagina a la cua lle ise el defacing con el sss no encontro ningun bug porque ? tan poco eficiente es ? o talvez este bug sea nuevo y no este agregado a mi sss nose


SSS=< security focus... si no actualizar la base de datos no tendras los bug nuevos
por eso es mejor hacelro a manito Cheesy
En línea
McManus
Recien llegado
*
Desconectado Desconectado

Mensajes: 2



Ver Perfil
« Respuesta #39 : 03 de Abril de 2007, 09:29:35 »

Hola

Entiendo que si un fallo de seguridad no implica exploit el sitio será menos vulnerable a SQL Injection, no?

Usando el SSS me da que un portal que co-administro tiene una vulnerabilidad crítica a SQL Injection, pero cuando entro en el BugTraq ID de Security Focus no hay exploit, solo esto:

No exploit is required to leverage this issue. The following proof of concepts have been provided:


Para ver este enlace Registrate o Inicia Sesion[SQL]

Para ver este enlace Registrate o Inicia Sesion[SQL]

Para ver este enlace Registrate o Inicia Sesion[SQL]


Estamos un poco preocupados ya que además de esa vulnerabilidad nos ha salido otra por Buffer Overflow. En condiciones normales ni estaría investigando, pero tuvimos que banear a un troll malhumorado que ahora amenaza continuamente con jodernos la página.

He montado un clon del portal en otro server y usando las inyecciones SQL que he ido recopilando el multitud de lecturas de post en portalHacker no hay ninguna que esté funcionando.

Agradecería cualquier ayuda Smiley
En línea

A las pruebas me remito
usuario77
NZ2
**
Desconectado Desconectado

Mensajes: 132

Batch coder


Ver Perfil WWW
« Respuesta #40 : 28 de Mayo de 2007, 07:47:05 »


Para ver este enlace Registrate o Inicia Sesion
http://pyxis.dyndns.org:665/~florian/guestbook/
   Grin Grin Grin Grin Grin jejej entrarr  Grin aun funciona con la 5.5.4 y 5.5.5


Para ver este enlace Registrate o Inicia Sesion
http://landseer-vom-windecker-land.de/mgb/guestbook.php
esta otra para despedirme jej
« Última modificación: 28 de Mayo de 2007, 08:04:39 por usuario77 » En línea

anarkostr0
NZ1
*
Desconectado Desconectado

Mensajes: 41


...asi, cayendose...


Ver Perfil WWW
« Respuesta #41 : 31 de Mayo de 2007, 04:42:52 »

Te keremos ozx xD
En línea



Ejercer el poder corrompe, someterse al poder degrada
xspyrox69
Recien llegado
*
Desconectado Desconectado

Mensajes: 4



Ver Perfil
« Respuesta #42 : 16 de Junio de 2007, 02:54:33 »

aaaaaaaaaaaaaa a me estoy volviendo locooooo o soy muy retardado de la mente xD

quisiera saber como hacerlo en estos casos.


Para ver este enlace Registrate o Inicia Sesion


en la practica que hizo usted puso una con.

/MGB-0.5.4.5/guestbook.php al fianl, cosa que solo tenia que poner  perl exploit.pl
Para ver este enlace Registrate o Inicia Sesion
www.direccion
de la web.de ( un espacio ) /MGB 0.5.4./ y darle al enter

enteoria con esto ya tendrias que tener la contraseña

pero en caso de tenerlo asi ?


Para ver este enlace Registrate o Inicia Sesion


son las 13:10 xD de el medio dia y llevo desde las 9 y media estudiando todo esto xD  pero no hay manera querria saber que hago mal Sad saludos
En línea


Para ver este enlace Registrate o Inicia Sesion
Buscar" border="0
  <--- USENLO NO CUESTA NADA
xspyrox69
Recien llegado
*
Desconectado Desconectado

Mensajes: 4



Ver Perfil
« Respuesta #43 : 18 de Junio de 2007, 07:23:05 »

nadie me ayuda a darme un pequeño empujoncito ?
En línea


Para ver este enlace Registrate o Inicia Sesion
Buscar" border="0
  <--- USENLO NO CUESTA NADA
restriger
Recien llegado
*
Desconectado Desconectado

Mensajes: 24

Member, pOrtal HAcker


Ver Perfil
« Respuesta #44 : 22 de Junio de 2007, 08:41:48 »

Ami me me sale Exploit Failed... porque puede ser ?
En línea
Páginas: 1 2 [3] 4 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online