elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:13  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  explotar bug de proftpd 1.3.1 (Solucionado)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: explotar bug de proftpd 1.3.1 (Solucionado)  (Leído 4,011 veces)
thunder_Godhack

Desconectado Desconectado

Mensajes: 10


Ver Perfil
explotar bug de proftpd 1.3.1 (Solucionado)
« en: 1 Febrero 2010, 23:15 »

Hola amigos quisiera saber como puedo explotar el bug del proftpd 1,3,1
pero no le entiendo mucho.

Me encontre con esto:
username: %') and 1=2 union select 1,1,uid,gid,homedir,shell from users; --
password: 1

En la parte de username es donde no le entiendo muy bien y quisiera q me echen una manita porfavor.

O si hay otra forma de explotar este bug agradeceria que la postearan ;D

Gracias
« Última modificación: 13 Febrero 2010, 05:23 por Anon » En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: explotar bug de proftpd 1.3.1
« Respuesta #1 en: 1 Febrero 2010, 23:37 »

Eso solo sucede cuando el gestor de usuarios del ftp usa una Base de datos, sigue el tema en este hilo:

http://foro.elhacker.net/bugs_y_exploits/proftpd_modsql_username_sql_injection_vulnerability-t246849.0.html

Basicamente es un SQL Injection

http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL

Saludos
En línea

Bien Super Divertido
@wifigdlmx
thunder_Godhack

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: explotar bug de proftpd 1.3.1
« Respuesta #2 en: 5 Febrero 2010, 02:08 »

Gracias brother  ;D
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Intentando Explotar bug ProFTPD 1.3.1 en maquina virtual Debian.
Bugs y Exploits
Fritos 1 1,437 Último mensaje 14 Marzo 2011, 17:07
por AlbertoBSD
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines