Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Desafio pra mim http://ryltorment.com

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Desafio pra mim http://ryltorment.com

    Pessoal.. estou querendo descobrir alguma vulnerabilidade para fazer um deface nesse site ryltorment.com...

    Estou a uma semana nesse site, e enquanto alguem falar que não da para fazer um deface nao vou descansar hehehe,

    Sobre o site...

    Ele é um site de um jogo (rpg) pirata, então analisei o site...

    1º O site ele esta no mesmo server que é o jogo, esta instalado apache nesse server com banco de dados MS SQL, e o sistema é windows... Feito scanner com o Acunetix ele apresentou 1 problema grave no site... Dizendo que o php instalado no server esta desatualizado e tals... Fazendo scanner com o backtrack para saber quais servicos basicos estao sendo rodado, e me apresentou o apache na porta 80, o SQL, openssl... como é um server caseiro tao tem Servidor ftp, pop, smtp...

    2º Estudando o site pude analizar que ele é um template e fui em busca dos arquivos do site no google... e obtive os arquivos... analisando os codigos php do site, ele tem um arquivo chamado sql_inject.php creio eu para evitar invasoes via sqli...

    Por isso que preciso de ajuda nao quero de mao bejada mais sim auxilio pra esse deface...

    Pessoal vou adicionar o meu msn herbert.marcelo@hotmail.com se precisa dos codigos fonte do site....

    De qualquer forma agradeco muit =)

  • Font Size
    #2
    Acho que o server já foi DDos"ado" , se é que me entende hehe
    #Você é responsável pelas suas ações...
    #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

    Comment


    • Font Size
      #3
      Já tem alguem logado como admin lá kkkkk

      Site ta em manutenção *-*

      Comment


      • Font Size
        #4
        Postado Originalmente por julianu37 Ver Post
        Já tem alguem logado como admin lá kkkkk

        Site ta em manutenção *-*
        o servidor ta off em manutencao ae eles colocam essa pagina

        mais ta ai os links ke funcionam

        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (area de registro)
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (trocar senha)
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (site sem manutencao)

        Comment


        • Font Size
          #5
          Login do admin -> ryltorment.com/phpmyadmin/
          XAMPP -> ryltorment.com/security/ -> e tem mais -> Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (LOL)
          #Você é responsável pelas suas ações...
          #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

          Comment


          • Font Size
            #6
            Site altamente ownável, já estou avisando para o admin...
            #Você é responsável pelas suas ações...
            #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

            Comment


            • Font Size
              #7
              doug.sonic,
              parabéns (:
              Falou tudo.
              Abraço




              "Antes de conseguir você tem que acreditar."

              Comment


              • Font Size
                #8
                Postado Originalmente por doug.sonic Ver Post
                Login do admin -> ryltorment.com/phpmyadmin/
                XAMPP -> ryltorment.com/security/ -> e tem mais -> Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (LOL)
                amigo vlw mesmo pela dica...
                duas perguntas..

                como configuro esse exploit ?

                qual scan vc usou para achar essas vul...?

                muito obrigado

                Comment


                • Font Size
                  #9
                  Postado Originalmente por monsterkillbr Ver Post
                  amigo vlw mesmo pela dica...
                  duas perguntas..

                  como configuro esse exploit ?

                  qual scan vc usou para achar essas vul...?

                  muito obrigado
                  acessar o xampp consegui =) porem nao da pra fazer nada eh soh local mesmo =(

                  Comment


                  • Font Size
                    #10
                    Você usou o exploit e mudou a senha e o usuário admin ?
                    #Você é responsável pelas suas ações...
                    #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

                    Comment


                    • Font Size
                      #11
                      Postado Originalmente por doug.sonic Ver Post
                      Você usou o exploit e mudou a senha e o usuário admin ?
                      configurei com o host do server no exploit e rodei aki no meu localhost ele redireciono tudo blza.... funciono acessei o xampp

                      mais o xampp nao da para acessar os arquvos ke ficam o site...

                      saca... pelo menos eu axo..

                      Comment


                      • Font Size
                        #12
                        Postado Originalmente por monsterkillbr Ver Post
                        configurei com o host do server no exploit e rodei aki no meu localhost ele redireciono tudo blza.... funciono acessei o xampp

                        mais o xampp nao da para acessar os arquvos ke ficam o site...

                        saca... pelo menos eu axo..
                        pq afinal eu soh kero acessar a pagina raiz do site saca...

                        kero poder fazer download e upload de arquivos para a pasta raiz... sem mexer no site deles...

                        Comment


                        • Font Size
                          #13
                          Postado Originalmente por monsterkillbr Ver Post
                          configurei com o host do server no exploit e rodei aki no meu localhost ele redireciono tudo blza.... funciono acessei o xampp

                          mais o xampp nao da para acessar os arquvos ke ficam o site...

                          saca... pelo menos eu axo..
                          Retirado de Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                          "Muitas pessoas sabem por experiência própria que não é fácil instalar um servidor web apache e torna-se mais difícil se você quiser acrescentar PHP, MySQL e Perl.

                          O XAMPP é fácil para instalar a distribuição apache contendo PHP, MySQL e Perl. O XAMPP é realmente muito fácil instalar e usar – é necessário apenas baixar, extrair e inicializar."

                          Procure estudar mais sobre isso e consiga sua próprias dicas =D
                          #Você é responsável pelas suas ações...
                          #Qual é a graça de invadir um site e colocar "Hacked by eu" ?

                          Comment


                          • Font Size
                            #14
                            Postado Originalmente por doug.sonic Ver Post
                            Retirado de Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                            "Muitas pessoas sabem por experiência própria que não é fácil instalar um servidor web apache e torna-se mais difícil se você quiser acrescentar PHP, MySQL e Perl.

                            O XAMPP é fácil para instalar a distribuição apache contendo PHP, MySQL e Perl. O XAMPP é realmente muito fácil instalar e usar – é necessário apenas baixar, extrair e inicializar."

                            Procure estudar mais sobre isso e consiga sua próprias dicas =D
                            Vou dar uma estudada depois posto o result.... =)

                            Vlw mesmo Doug

                            Comment

                            X
                            Working...
                            X