elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:50  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  MySQL Authentication Bypass (duda)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MySQL Authentication Bypass (duda)  (Leído 1,383 veces)
megalomano

Desconectado Desconectado

Mensajes: 26


Ver Perfil
MySQL Authentication Bypass (duda)
« en: 29 Agosto 2006, 15:22 »

Seguramente habrán sabido de esta vulnerabilidad, y si no pues pueden leer algo sobre ella:

http://www.securityfocus.com/archive/1/367991/30/0/threaded

El punto es que estuve haciendo pruebas en mi host que tiene MySQL 4.1.2, y la prueba de concepto dice que soy vulnerable (http://www.milw0rm.com/exploits/311). Y quise averiguar más asi que encontré un cliente modificado que hicieron los "rusos" para hacer pruebas.

Ahora mi pregunta es: ¿alguien sabe si está bien parcheado el cliente que ofrecen los "rusos"? ¿a alguien le funcionó? Porque a mi no me da acceso aunque las pruebas son en localhost.

Gracias.



P.D.:

Los rusos ofrecen este cliente: r57mysql_client

http://rst.void.ru/index.php?page=exploits
En línea

- Yo sólo sé que no sé nada ( o que no he cenado ) - Sócrates
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines