HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ОФФТОП > Forum for discussion of ANTICHAT
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SQL Injection on Yahoo
  #1  
Старый 25.08.2009, 20:44
Fugitif
Постоянный
Регистрация: 23.09.2007
Сообщений: 416
С нами: 9806786

Репутация: 869
По умолчанию SQL Injection on Yahoo

Цитата:
greyhat hacker has discovered a critical SQL injection vulnerability in Yahoo! Local Neighbors discussion board website. The flaw can be used to read information about administrative and user accounts or upload a shell on the server.

Neighbors is a Yahoo! Local feature launched at the end of 2007 with the purpose of providing a place for people to exchange information about events happening in their local communities and other useful info. Yahoo! describes the site as a "practical discussion board for any topic - from neighborhood safety to contractor recommendations."

The hacker who discovered the vulnerability goes by the online nickname of "Unu" and had previously uncovered similar vulnerabilities in other high profile websites. He notes that despite finding SQL injection and cross-site scripting (XSS) vulnerabilities in Yahoo! websites before, this is the first time when he encountered a MySQL 5 server being used by the company.

The screenshots provided by the hacker reveal the databases available on the server, as well as the users with access to them. While connections with the "root" account can only be established from local IP addresses owned by Yahoo!, Unu points out that an account called "reply_mon" can be used to access the databases from any host.

More info and Screenshots:

http://news.softpedia.com/news/Yahoo...d-120044.shtml
 
Ответить с цитированием

  #2  
Старый 25.08.2009, 21:43
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

OMFG! this realy works!
 
Ответить с цитированием

  #3  
Старый 25.08.2009, 22:15
..::TROYAN::..
Участник форума
Регистрация: 22.05.2008
Сообщений: 158
С нами: 9459019

Репутация: 348
По умолчанию

good!
 
Ответить с цитированием

  #4  
Старый 25.08.2009, 22:20
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
С нами: 9100556

Репутация: 912
По умолчанию

very good!
 
Ответить с цитированием

  #5  
Старый 26.08.2009, 07:54
mr.gr33n
Banned
Регистрация: 06.07.2009
Сообщений: 74
С нами: 8867227

Репутация: 209
По умолчанию

http://forum.antichat.ru/showthread.php?p=1480726
))
 
Ответить с цитированием

  #6  
Старый 26.08.2009, 09:40
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

mr.gr33n, your SQL Injection on suggestions.yahoo.com, but "hacker's" injection on local.yahoo.com

PS: My first post in this board
 
Ответить с цитированием

  #7  
Старый 27.08.2009, 13:08
Oza
Познающий
Регистрация: 20.01.2009
Сообщений: 48
С нами: 9109061

Репутация: 9
По умолчанию

Oe very good!!!
 
Ответить с цитированием

  #8  
Старый 28.08.2009, 23:12
-Onotole-
Banned
Регистрация: 10.06.2008
Сообщений: 278
С нами: 9430946

Репутация: 393
По умолчанию

Nice work
 
Ответить с цитированием

  #9  
Старый 29.08.2009, 21:32
Dinar
Познающий
Регистрация: 12.06.2009
Сообщений: 66
С нами: 8901781

Репутация: 109
По умолчанию

Good!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...