Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Лакомство для начинающего хацкера (https://forum.antichat.xyz/showthread.php?t=16742)

Ponchik 29.03.2006 23:38

Лакомство для начинающего хацкера
 
Всем привет!
Тут вот есть один глючный сайт... Покажу сразу пример ;)
http://mu.hopto.org/index.php?show=C:/boot.ini (что м этим можно делать, сами знаете!)
Также сайт связвн с MSSQL (Тама где авторизация, есть SQL Injection)
Это так... Скучное описание... Всёравно порты закрыты
DB: MuOnline
Login: sa
Pass: EUJD3drM

Насчёт MSSQL при авторизации скрипт обращается в таблицу MEMB_INFO а именно в колонку memb__pwd и memb___id (Сначало пароль, потом логин!)
В общем!
SELECT * FROM MEMB_INFO WHERE memb__pwd = " and memb___id ''
Удачного взлома ;)
Очень интересно как туды шелл закинуть... У кого получится, напишите как, всётаки интересно...

LTK* 30.03.2006 01:03

это писетс.... бага жива до сих пор )))))))))))))))

nilux 30.03.2006 11:07

писец не то слово ))))))

fucker"ok 30.03.2006 14:51

Если таких программистов берут на работу, то в своём будущем я уверен.
Это не просто пипец, это пипец в квадрате чтобы так писать :]

kot777 30.03.2006 15:42

Полазьте по обществнным уязвимостям, полазьте...honeypot'ы ещё никто не отменял.

Ponchik 30.03.2006 18:59

Я научился SQL Injection пользоваться =) Удалил ему MEMB_INFO он ущёл защиту ставить... Я буду ржать, если он так всё и оставит, он думает у него в файрволле что-то нетак :D

Этот чудак не знает как от этого защититься, и закрывает сервак ;)

У меня вопрос... Как можно через SQL Injection загрузить шелл?

EST a1ien 04.04.2006 13:46

Цитата:

DB: MuOnline
Login: sa
Pass: EUJD3drM
Да ксти вот еще это сервер онлайн игры под названием MuOnline- Это чтото на подобие диабло II
Просто у меня дома такойже сервер стоит


Время: 06:03