Новости из Блогов ExploitOne #1

Discussion in 'Мировые новости. Обсуждения.' started by Mr.Wekly, 26 Mar 2012.

  1. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    ExploitOne #1


    ExploitOne - это рубрика на моем блоге. Суть этой рубрики... Каждую неделю я выбираю эксплоит (который будет интересен аудитории) и выкладываю его в свою рубрику.

    #1
    Описание:


    Уязвимость существует в admin / index.php, который позволяет не прошедшим проверку подлинности пользователям экспортировать всю базу данныхприменение метода доступа 'Database Backup' без ограничений. Из-за способасессии обрабатываются, злоумышленник может просто передать имя пользователя и пароль, хэш через куки, чтобы взять на себя административную роль, даже не зная четко текстовую версию пароля.

    Версия:
    -------------------------
    1.9.4

    Использование:
    -------------------------
    http://localhost/phpGradeBook/admin/index.php?action=SaveSQL

    Ссылки:
    -------------------------
    http://sourceforge.net/projects/php-gradebook/~~V
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1670

    Полезное:
    'PHP Grade Book' Unauthenticated SQL Database Export (CVE-2012-1670)
    Mark Stanislav - [email protected]

    Ссылка:ithought2012.blogspot.com/2012/03/exploitone-1.html
     
    #1 Mr.Wekly, 26 Mar 2012
    Last edited: 26 Mar 2012
  2. Expl0ited

    Expl0ited Members of Antichat

    Joined:
    16 Jul 2010
    Messages:
    1,035
    Likes Received:
    534
    Reputations:
    935
    Бред полнейший, во первых в описании нислова не говорится о каком движке идет речь, во вторых зачем мне лезть на какой-то там блог читать копипаст с секлаба/експлоит-дб/и других багтрекеров.
     
    _________________________
  3. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    +100500

    P.S. Пошел свой блог делать ;)
     
  4. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Expl0ited
    Ну раз так предложите что нибудь. Какую нибудь рубрику или еще что-то...
    Expl0ited
    в оригинальном посте, в блоге указан движое и автор
    оффтопик...
    Зачем это? Тему засрать?
     
    #4 Mr.Wekly, 26 Mar 2012
    Last edited: 26 Mar 2012
  5. Ereee

    Ereee Elder - Старейшина

    Joined:
    1 Dec 2011
    Messages:
    560
    Likes Received:
    370
    Reputations:
    267
    Лучше найденные тобой уязвимости выкладывай. Вот что имелось ввиду.
    Я так и буду делать =)
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Идея очень не удачная.
     
    #6 Rebz, 26 Mar 2012
    Last edited by a moderator: 26 Mar 2012
  7. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Согласен
     
  8. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Ну хорошо, спасибо что подсказали!
     
  9. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    А ты думал мы будет плясать под твой баян копипастный?
    =\
    Не в обиду.
     
  10. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Osstudio
    Просто не знал что придумать "этакое" , знаний не очень много...
     
  11. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    Вот не люблю переходить на грубости и личности, но ты реально уже зае*ал. Я ТСа не знаю, но знаю о его деятельности, и могу сказать что он поактивнее будет, чем ты.

    ТСу: ты же вроде в метасплойте постоянно забуриваешь, напиши что-нибудь про него, будет интересно и полезно. А вообще, хочешь делать какую-то рубрику - делай, начхать кто там что пишет, если ты чувствуешь, что будет круто - оно и будет круто.
     
    #11 |qbz|, 26 Mar 2012
    Last edited: 27 Mar 2012
  12. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    |qbz|,
    Не ты ошибаешься, я простой нуб в нем, вообще ничего про него не знаю... Статья та неактуальна была (на дату забыл посмотреть). Я бы научился с удовольствием, но манов на сегодня практически нет, а если есть, то корявые...
    Спасибо за поддержку (ты единственный кто поддержал) :)
     
  13. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Материал не из мировых новостей явно был =)
    Вякля, за то что стараешься что-то сделать, молодец. Но нужно что-то новое и интересное, подумай....
     
  14. Mr.Wekly

    Mr.Wekly New Member

    Joined:
    15 Sep 2011
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    Хорошо учитэл ;) Буду что то придумывать.
    Кстати если я придумаю несколько идей и сделаю опрос вы проголосуете?
     
  15. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Конечно проголосуем ;)
     
  16. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    пример толпы в этом топике...
    Mr.Wekly, распиши подробно работу эксплойтов, несколько примеров, мне лично будет интересно почитать.