Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Algunos bugs xD

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Algunos bugs xD

    Bem, aqui atrevo-me a alguns bugs reportados por YA shadinessdark mim e meu irmão, e ficar tlaves e é só para eles para ver outras coisas que não SQLi .. xD


    Zero Bits:

    Ps aqui les llevare (ya que no defaceo mucho xD)


    Cuando estaba en la web vuln, me meti por el panel, trate de bypassearlo si se pudo O.O, solo que solo muestran los directorios..

    Panel: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Directorios: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Por uploads y vi:

    SQLi: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Saludos, defaceenla si quieren..

    Shadinessdark:

    Directorio CGI-BIN abierto:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... jaskjask xD
    Diganle al admin o juackeenla xDDD

    ____
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Username = three
    Password = three
    ______

    Bueno sobre el owned de la web que pusiste xazi no sabia esmas si entras en el panel del administrador no veras nada... solo lo saque y lo puse hoy es mi dia de descanso >


    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    <?
    $usuario = "mosser4refer";
    $senha = "mang0";
    $banco = "mosser_refer";



    $conexao = mysql_connect ("localhost",$usuario,$senha);

    mysql_select_db ($banco, $conexao);
    ?>


    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... :P

    Zero Bits:

    Shadi loco sako esto (directorios abiertos): Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    vi mas y vi: passwd:

    root:*:0:0:Charlie &:/root:/bin/csh
    toor:*:0:0:Bourne-again Superuser:/root:
    daemon:*:1:1:Owner of many system processes:/root:/nonexistent
    operator:*:2:20:System &:/usr/guest/operator:/bin/csh
    bin:*:3:7:Binaries Commands and Source,,,:/:/nonexistent
    games:*:7:13:Games pseudo-user:/usr/games:/nonexistent
    news:*:8:8:News Subsystem:/:/nonexistent
    man:*:9:9:Mister Man Pages:/usr/share/man:/nonexistent
    uucp:*:66:66:UUCP pseudo-user:/var/spool/uucppublic:/usr/libexec/uucp/uucico
    xten:*:67:67:X-10 daemon:/usr/local/xten:/nonexistent
    pop:*:68:6:Post Office Owner:/nonexistent:/nonexistent
    nobody:*:65534:65534:Unprivileged user:/nonexistent:/nonexistent


    adivinen: Departamento de Electronica y informatica y JAPONES!! XDDD..



    Boberias y datos curiosos:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Zero Bits:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... (NO ES RFI, ES IFRAME INJECTION)

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Shadinessdark:

    <?
    $DBHost="dbase.pids.gov.ph";
    //$DBHost="localhost";
    $DBUser="project_admin";
    $DBPass="psdprojects";
    mysql_connect("$DBHost","$DBUser","$DBPass");
    @mysql_select_db("PROJECTS") or die( "Unable to select database");
    ?>

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    ShadinessDarK
    <?php
    $servidor = 'localhost';
    $usuario_db = 'cesar';
    $senha_db = 'matrix';
    $banco = 'senha';
    $con = mysql_connect($servidor, $usuario_db, $senha_db);
    mysql_select_db($banco);
    ?>php



    XDDD.. SALUDOS
    PD: Los sites han sido reportado, solo lo hacemos para que vean algo nuevo (NO SOMOS HACKERS, NI UNOS HAXORS XD)
    PD2: YA HAN SIDO REPORTADOS, NO JODAN MUCHO, SIRVE DE PRACTICA

  • Font Size
    #2
    até Departamento de Electronica y informatica y JAPONES!! XDDD..
    gostei lol en espanol fresco kekekek(google translate)
    IFRAME INJECTION essa é nova pra min,alguem poderia dar uma palinha sobre como funciona?
    sigpic
    Quem não usa???

    Comment


    • Font Size
      #3
      Zero Bits tengo una duda.. iframe injection para mim es nuevo, ¿ Devo pesquisar por la dork main.jsp?cpage= ?

      Algunas cosas de su post ainda estoy a estudiar. Thks


      Add c4p1r0t0@Live.com para cambiarmos info


      ################################################## ######

      Por uploads y vi:

      SQLi: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

      Saludos, defaceenla si quieren..
      Mnha contribuicion com usted!

      Website : Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

      Database : ayuntalap

      Table : usuarios

      id_area:loginassword:email:

      7:francisco.felix:frD.jo7NSzHAc:desveladisimo@gmai l.com:
      4scar.mendozasYixkCzYqWQQscar_mendoza_s2@hotmail.com:
      4:ivan.castro:ivG6N4d6wlfBM:ivancastro1@hotmail.co m:
      4:raymundo.coronado:raZGDeSg3g/Jg:raymundocp@hotmail.com:
      5:raul.ordonez:ra6U1p7jAEIIs:raulordonez@hotmail.c om:
      6:eduardo.tamariz:ed0MG1ys2.xBo:etamariz@hotmail.c om:
      5:blanca.cota:blG58efHTQ4e6:igordita@hotmail.com:
      10:fortega:foUlHuvNJLb.Q:florentino.ortega@lapaz.g ob.mx:
      5:ramon.garcia:raV/fhVRpsaeI:fher95@hotmail.com:
      1:victor.castro:viJWtqSUNBgd2:victor.castro@lapaz. gob.mx:
      11:luis.sanchez:luPOuv8kkEF8w::
      12:victoriano.juarez:vi504CVl9yqFA::
      13:marina.valtierra:mayGTfj9ugazo:marina.valtierra @lapaz.gob.mx:
      15atricia.lopezajHlp51KoSQ2atricia.lopez@lapaz.gob.mx:
      14:evangelina.cervantes:evAJzA4i3GvRg::
      16:luis.cesena:lulVAoOPT8Axs:luis.cesena@lapaz.gob .mx:
      17:ana.gastelum:anO2qm0jIsIyI::
      18:isidro.ibarra:isy7sLCTmFp4g::
      19:karla.morales:kaAMeVTR.hkbE::
      20atricia.mezaa5PzbZKeijZE::
      21:teresa.rosales:tecShpQyfXkVg::
      11:estuardo.gonzalez:es1x6vucH08X2::
      23:fernando.albanez:feBxxnp6daOEo::
      24:raul.orozco:rayUMJ1NKAFb2::
      26:juan.riecke:juhXoiXSaotWc::
      25:enrique.romero:en4rAMO/ltdfo::
      27:jose.salgado:joDI/qiNaHo0E::
      28:francisco.ulloa:frZf3FX7O7DcE::
      29:ricardo.hernandez:rizCnUuoMTO6I::
      31:noe.fiol:nohf9/m4nwc8g::
      30:jose.garcia:joHc4RioPbWKY::
      35:jose.hernandez:joI3kmSTkZFYk::
      34:jose.verdugo:joSB4l1tGtIrQ:jose.verdugo@lapaz.g ob.mx:
      35:armando.martinez:arLXbxdOFegSU::
      35:alvaro.fox:al5oM9OUMFrPo::
      35:ady.nunez:ad1GDTfXkthgM::
      35:kikey.lopez:kieSDQk6KbAwk::
      35:arturo.flores:arbHbqoy9Dalg::
      35:silvia.puppo:sidDVxtuXlgLs::
      35:armando.ferrer:arPfr57GozII.::
      35:martin.insunza:maZFKnJ2p3ofk::
      35:fernanda.villarreal:feTv7lyFcbToU::
      35:francisco.lopez:frBW4fkxKhX7U::
      35:jorge.espinoza:jo8hsMHAjFTL6::
      35:raul.ramirez:raZM0tXNfDZqQ::
      36:sergio.alexandre:seI326wY3N4Bg::
      37:jose.carballo:joPmk6z19mGXk:jose.carballo@lapaz .gob.mx:
      37:felipe.beltran:feldZoa0iPHrc::
      39:vladimir.torres:vlPLMPlGXRs5Y::
      102:santiago.osuna:sa7t1LPDDRux2::
      41:maria.rodriguez:maHtlFU7TIPKg::
      43:jose.guluarte:joxSxhRB5Fkew:jose.guluarte@lapaz .gob.mx:
      44:eva.teran:evkEPwwi8PfyU::
      2:armando.cota:arW.wWDWvnwp2:armando.cota@lapaz.go b.mx:
      45:fernando.flores:fesdt3IDwbwN2::
      46:sonia.rodriguez:soLM69Dsc4lT6::
      3aula.jaraaC5YW06pYeO2aula.jara@lapaz.gob.mx:
      47:jose.haro:jokqY4/UXNPUw:jose.haro@lapaz.gob.mx:
      48:marco.dominguez:malbqxEEU4pA6::
      47:jorge.toyes:joo07Jkao9iy.::
      51:hector.vazquez:heysVTfKZIOsY::
      49:rene.castro:re9FSWq1FAUjA::
      52:bertha.montano:beY8YygNCZkmM:bertha.montano@lap az.gob.mx:
      15:jovena:jocllTnBGf0z.::
      57:felipe.ruiz:feNVuBfq2VzYA:desarrollorural@hotma il.com:
      56:maria.yee:manIHxSAVLfSI:marielyys@yahoo.com.mx:
      55:jose.rios:joFWnPF2bJhPc:dirplanyoper@yahoo.com. mx:
      54:maria.amador:maqz52AxhhXkE:umamlapazgob@hotmail .com:
      4:jesus.cota:jel4ZikdXLbR6:jesuscota@terra.com.mx:
      4:federico.hernandez:fetRcdL9JSjVg:fhernandez13@ho tmail.com:
      13:miguel.perez:miFhrAZYgKAq.::
      13:elviabertha:elrLaGKDaqhQw::
      13:aaron.rico:aazgInzcjokTU::
      31:deporte:deJowAGBSLh3I::
      37scar.reyessRsmN1NM80YIreyes77@hotmail.com:
      10:anita:anwU.t8oVQkI2::
      99:salexandre:sa.TpYQiwh5EY::
      48:asentamientos:asKm6zI7SVUjI::
      43:servpub:seJ0cam29c6YU::
      53:centroim:ce.njXPvdO8wYmijares@balandra.uabcs.mx:
      100:romeo.rieke:ro46DZg1ViGBs::
      3:lluvia:lltqo5MZ52Lw.:c.lluvia@gmail.com:
      22:reymundo.parra:re0NomTowyZIQ::
      26:mario.lucero:maVFF2MC6Pgmo::
      27:ramon.sandoval:rawLsTrzM/ds6::
      28:felipe.lopez:feTv7lyFcbToU::
      78:marco.ojeda:maVFF2MC6Pgmo::
      30:gabriel.larios:gaA7ezgNu34VQ::
      2:luis.antuna:luHNqPHDfmPo.::
      98:flora.camacho:fltwutnMs20U6::
      106:mario.perez:maVFF2MC6Pgmo::
      107:maria.arciga:maVFF2MC6Pgmo::
      58:bernardo.rosales:berSwYNNIQfJc::
      73:leticia.maza:leTHs8cFOpF4c::
      72:valeria.verdugo:va/oIkGFg3402::
      58:contraloria:covHcO7NiDPxE::
      18:sriagral:sr6jF9MABF2D6:rolyfpc69@hotmail.com:
      108omsapasouQYbCkJO7GQ::
      15:sistemadif:sigqoncNM/vXwmarquez_28@hotmail.com:
      37ficialiafTCDjgWpUQjI::
      67:tsegupub:tspPULt6I3EGg::
      sigpic




      R.I.P - 2008 —— 2015
      Capiroto, descanse em paz!

      русский Империя

      Phishing's job. PM me!! $$$

      Comment


      • Font Size
        #4
        FRAME é um código HTML que permite o carregamento de um documento dentro de um HTML, IFRAME INJEÇÃO é o mesmo que XSS é um código HTML e não podemos desfrutar deste...

        Espero que compreendam..
        Sorry my bad portugues =(

        Comment


        • Font Size
          #5
          Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

          Comment


          • Font Size
            #6
            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

            Comment


            • Font Size
              #7
              Valleu vai ser útiil

              Comment


              • Font Size
                #8
                Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                jejejje

                Comment

                X
                Working...
                X