Fitty Posted August 1, 2009 Author Report Posted August 1, 2009 Proxifier ... cautati pe 4shared.com - free file sharing and storage 2.8 portable Quote
Oust Posted August 1, 2009 Report Posted August 1, 2009 E supper fitty ... !! pacat ca e simplu ... adauga un deface tool ... un hide ip ( nu neaparat ) si o sa fie superr Quote
Fitty Posted August 1, 2009 Author Report Posted August 1, 2009 daca te uiti in sursa vei vedea ca nu e asa simplu facut.ca sa dai deface (sa pui alt index la site) trebuie sa urci shell. ori eu cu programul nu pot sa ma si loghez ca admin, sa caut formul de login, sa uploadez shell, sa aflu pathul catre indexul curent si sa inlocuiesc indexul. site-urile DIFERA MULT!! Quote
Oust Posted August 2, 2009 Report Posted August 2, 2009 (edited) ce rost mai are cand sti user si parola la un site ??? sa trimiti mail la webmaster si sa il atentionezi sau sa ii dai deface ??Hai sa nu mai abatem de la subiect ... sa revenim la oile noastre Edited August 2, 2009 by Oust Quote
Fitty Posted August 2, 2009 Author Report Posted August 2, 2009 Oust...are un rost. Ii anunti si pleci cu gentuta sa le oferi solutii de securitate Quote
blueangelmnx Posted August 2, 2009 Report Posted August 2, 2009 dau un cont de steam pentru un tutorial complet de inlocuire a indexului+folosire a shellului!!edit: are czero+cstrike Quote
Fitty Posted August 2, 2009 Author Report Posted August 2, 2009 Deci indexul il inlocuiesti daca ai functie de upload in admincp sau cu functia sql select into outfile. Pt asta trebuie sa afli full path catre indexul original. Fa-l sa dea eroare. Quote
rcarlos34 Posted August 5, 2009 Report Posted August 5, 2009 Bom dia Fitty Meu Nome é Roberto, sou Brasileiro. Venho até aqui para parabenizá-lo pelo seu excelente source. Adorei. Muito Obrigado. Aproveitando a oportunidade,tenho scan de portas e host. Estou precisando de código fonte de scan de sites(source code webbrowser scan). Se puder me ajudar, Desde já agradeço. Saudações Roberto Quote
rcarlos34 Posted August 5, 2009 Report Posted August 5, 2009 Morning FittyMy name is Roberto, I'm Brazilian.I come here to congratulate you on an excellent source.Love it. Thank you very much.Taking advantage of the opportunity, I have scan the ports and host.I need source codescan site (source code scan webbrowser). If you can help meNow thanks.GreetingsRoberto (I'm using google translator - sorry) Quote
eXcEssz0r Posted August 6, 2009 Report Posted August 6, 2009 Mie îmi d? o eroare ... am luat de pe google .ocx'u ?la ,?i tot eroare aia îmi d? Poza Quote
Oust Posted August 7, 2009 Report Posted August 7, 2009 Trebuie sa iei o versiune mai noua de msinet ...Filename: MSINET.OCXVersion: 6.01.9782http://www.ocxdump.com/cgi-bin/testwrap/downloadcounts.cgi?rt=count&path=ocxfiles/M/MSINET.OCXDaca nu iti merge nici cu asta incearca sa o pui in Windows\sistem32 Quote
eXcEssz0r Posted August 7, 2009 Report Posted August 7, 2009 Trebuie sa iei o versiune mai noua de msinet ...Filename: MSINET.OCXVersion: 6.01.9782http://www.ocxdump.com/cgi-bin/testwrap/downloadcounts.cgi?rt=count&path=ocxfiles/M/MSINET.OCXDaca nu iti merge nici cu asta incearca sa o pui in Windows\sistem32A mers , mersi Quote
Foton Posted August 15, 2009 Report Posted August 15, 2009 Am o eroare , si n-am nici o idee ce sa scriu acolo (stiu ca e numarul de coloane din DB , dar poate fi oricat) .. un program ceva sa "sparg" numaru` acela? http://i25.tinypic.com/2ef2t5h.jpg Quote
Ciry Posted August 15, 2009 Report Posted August 15, 2009 Am o eroare , si n-am nici o idee ce sa scriu acolo (stiu ca e numarul de coloane din DB , dar poate fi oricat) .. un program ceva sa "sparg" numaru` acela? http://i25.tinypic.com/2ef2t5h.jpgArunca o privire aicihttp://rstcenter.com/forum/15857-tutorial-sql-injection.rstCa sa aflam numarul de coloane folosim order by. Quote
Foton Posted August 15, 2009 Report Posted August 15, 2009 Multumesc, chiar m-am uitat peste thread-ul acela dar nu am fost antent@ Imi da crash programul cand dau ORDER BY 100-- .. mai invat si pana la urma o fac manual LE: Am vazut ca nu e de fapt o vulnerabilitate (programul o detecteaza asa, nu stiu de ce)Pe focuseco.com a mers faza , la fel si pe linkurile de proba Quote
Fitty Posted August 18, 2009 Author Report Posted August 18, 2009 tu ai introdus "ORDER BY 100--" in casuta aia? aia apare cand nu poate numara singur nr de coloane si trebuie completata cu o cifra si atat. Quote
blueangelmnx Posted August 21, 2009 Report Posted August 21, 2009 mah aia cu order by o folosesti in browser si afli numarul de coloane si in casuta aia pui numarul pe care l-ai aflat! nu folosesti order by direct in program Download RST_MySQL_Exploiter_1.1_by_Fitty.exe l-am uploadat eu Quote
seastorm Posted August 21, 2009 Report Posted August 21, 2009 Congrats pentru Fitty. E ok ca si exercitiu de programare. Dar treaba adevarata tot manual se face (nu va ganditi la prostii ) Quote
Fitty Posted August 23, 2009 Author Report Posted August 23, 2009 Asa e, seastorm.@drunk: merg link-urile Quote