elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:37  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005  (Leído 12,080 veces)
tender_rapist

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« en: 9 Noviembre 2005, 15:29 »

[ >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:( >:(]

TEMA CERRADO

Publicado en Securityfocus el 06-11-05

1) Para ello buscamos en el google la siguiente cadena:

   Powered Guestbook 2.2

2) una vez seleccionada la victima nos vamos al enlace de administracion

3) Rellenamos los campos de la siguiente manera:

   Username: pensarynohacertonterias
   Password: (dejar en blanco)

4) Ya somos el administrador del modulo.

Suerte.
« Última modificación: 5 Enero 2006, 00:09 por Sirdarckcat » En línea
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #1 en: 9 Noviembre 2005, 17:17 »

hace muxo tiempo salio otro que era para el password

') OR ('a' = 'a

aunq desd hace ya bastant existe la version 2.3.1
« Última modificación: 9 Noviembre 2005, 17:23 por whaky » En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #2 en: 9 Noviembre 2005, 17:21 »

No se dediquen a usar fallos que ustedes NO encontraron para joder páginas de gente que no tiene la culpa, ok?
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #3 en: 9 Noviembre 2005, 17:28 »

es curioso.. mientras comprobaba la eficacia del bug en el siguiente foro...

http://www.denishorgan.com/comments/

alguien (nadie que yo conozca) se dedica a joderlo y se lo atribuye como un deface....

LAMMERntable
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #4 en: 9 Noviembre 2005, 17:40 »

realmente es increible, lo imbesiles que pueden ser XDD, esos fallos, se los comen, estoy mandandole un email al admin y pa *****

en segundos




y lo mas cgue de risa , que el muy cojudaso, dejo registrado su ip  , ahora solo estoy haciendo corraboracion con el brujo para ver si es el mismo ip y a cagarlo




En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #5 en: 9 Noviembre 2005, 17:46 »

Mejor que arrgle esa web por que ya sabemos quien es osea o la arreglas idiota o mandamos tu ip a ese webmaster asi se simple son las cosas IDIOTA, la proxima borra tus logs :-*
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #6 en: 9 Noviembre 2005, 17:49 »

otra mas XD, con ip

http://img44.imageshack.us/img44/9913/walker2oc.jpg

http://www.bethesda-apostolic.org/guestbook/index.php?entry=1

con ip

http://www.4adora.com/gbook/ con ip


barbol???? por dios arregla esas paginas
« Última modificación: 9 Noviembre 2005, 17:54 por Man-In-the-Middle » En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #7 en: 9 Noviembre 2005, 17:52 »

Jajaja esto tiene gracia...y mi pregunta es...para que hacen esto?sacan algo de provecho?

Malditos lammaz  >:(
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #8 en: 9 Noviembre 2005, 17:57 »

Mira lo que has hecho  tender_rapist , se dice el milagro mas no el santo, ojala que el brujo te bannee de por vida ,e google desde 1 hasta la 20 estan todas hackeadas


bien por ti
En línea
SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #9 en: 9 Noviembre 2005, 17:59 »

haha si esa pagina la visite pero ya borre el redirect a la imagen [y dicen que es deface]

y le avise a la admin por email y pos ahi

http://trovacub.com/libroaurorita/index.php
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #10 en: 9 Noviembre 2005, 18:05 »

ahora te haces el santo, que lastima  de verdad
En línea
SmopuiM


Desconectado Desconectado

Mensajes: 1.439



Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #11 en: 9 Noviembre 2005, 18:08 »

ahora te haces el santo, que lastima  de verdad

si me lo dices a mi, yo no voy a andar ahi como idiota defaceando guestbooks.
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #12 en: 9 Noviembre 2005, 18:29 »

realmente lamentable... :),defacear guestbooks es una tontera :-\, yo borraria el primer post,para evitar tentaciones, si alguien quiere hacerlo que se apañe en buscar por si solo... :(

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Rey11


Desconectado Desconectado

Mensajes: 3.244



Ver Perfil WWW
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #13 en: 9 Noviembre 2005, 18:33 »

Al final va a resultar que el sistema que ando construllendo va a ser mas seguros que estos  ;D
Man-In-the-Middle no es que esté mal publicarlo, es bueno saberlo yo por ejemplo soy amigo de uno que tiene un foro en phpbb y cada vez que veo algún bug por aquí pues se lo notifico para que actualize.
Pero es que en esta web hay mucho lammer y una Vulnerabilidad como esta (otra igual de grande fue en los foros phpbb) se produce pues salen deface por todos los sitios aunque esto no tiene ni pies ni cabeza, no hay gracia en defacear una web usando la Vulnerabilidad de otro. La gracia está en encontrarla tu y aprovecharla.
A si que por favor llamo a todos decidles no seaís lammer's y no hos pongais a defacear web's...
Fallos como este deverían estar restringidos a foros privados  :-\
Bueno, saludos no seaís muy malos y tender_rapist si no te banean no publiques aqui mas Vulnerabilidades tan gordas como esta... y menos con todas las intrucciones.
Saludos  :o
P.D no sabía que este sistema tenía un panel así... que curioso  ::)
En línea

whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Advanced Guestbook 2.2 ( SQL Injection Exploit ) Nov 06 2005
« Respuesta #14 en: 9 Noviembre 2005, 18:55 »

Si, Man-In-the-Middle, precisamente a esa persona era a quien me referia que ha estado hackeando todas las webs q salen en google y otro mas estan por ahi jodiendo todas.
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines