Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: sproductions en 7 Diciembre 2011, 06:04 am



Título: Brazzers.com Vuln Gracias a PCA PERUVIAN CYBER ARMY
Publicado por: sproductions en 7 Diciembre 2011, 06:04 am
Saludos
http://pastebin.com/qJLgEqGC
Espero que sea de su agrado


Título: Re: Brazzers.com Vuln Gracias a PCA PERUVIAN CYBER ARMY
Publicado por: Anonhack96 en 7 Diciembre 2011, 17:09 pm
¿Esto es hacking avanzado? :rolleyes:

Parece ser que ahora explotar fallos de inyección SQL en páginas de webmasters incompetentes incapaces de parsear argumentos es toda una proeza, más cuando es necesario un team entero para algo tan simple. ;-) ;-)


Título: Re: Brazzers.com Vuln Gracias a PCA PERUVIAN CYBER ARMY
Publicado por: BeLGaRioN en 8 Diciembre 2011, 15:05 pm
Me gustaría que alguien me explicase un poco esto, entiendo lo que es el SQL Injection y veo que en esa página hay una vulnerabilidad. La consulta es del tipo:

Citar
SELECT model_id FROM models WHERE LOWER(model_name) = '(Aquí iría lo que introduces en el input)'

Bien, yo intento por ejemplo traer datos de la tabla members y entonces en el input pongo algo como:

Citar
'; SELECT * FROM members WHERE username LIKE '%

Teóricamente la primera consulta no devolvería nada, pero la segunda tendría que devolverme todo el contenido de la tabla members y, sin embargo, me da error SQL. Así que pensando un poco se me ocurre que quizás el mysql_query que ejecuta esa consulta sólo soporta una única consulta cada vez. Porque si meto, en el input algo como:

Citar
' OR '1'='1

Entonces, sí me devuelve el nombre de todas las modelos que hay en esa tabla, pero claro eso de nada me sirve.

¿Alguien podría darme un poco de luz en este asunto? Sé que hay un tutorial de SQL Injection por aquí, pero tengo estas dudas que no logré solucionar en el tutorial y además, según lo posteado por Anonhack96 el grupo este ha conseguido sacar prácticamente todo, como si se hubiera conectado con un cliente Mysql al servidor de brazzers.

En fin, si alguien tiene tiempo para aclararme estas cosas se lo agradecería.

Un saludo.


Título: Re: Brazzers.com Vuln Gracias a PCA PERUVIAN CYBER ARMY
Publicado por: h3ct0r en 21 Enero 2012, 12:47 pm
Belgarion, la libreria de mysql en php no acepta stacked queries vas a tener que usar otras técnicas!