banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập khai thác không được ??? vì sao  XML
  [Question]   khai thác không được ??? vì sao 19/09/2006 14:59:37 (+0700) | #1 | 24329
hta_dk
Member

[Minus]    0    [Plus]
Joined: 19/09/2006 03:48:17
Messages: 1
Offline
[Profile] [PM]
Zix Forum 1.12(RepId) Remote SQL Injection Exploit

khi khai thác lỗi này bằng pert

tôi gõ lênh : test.pl victim.com /forum/

nó hiện ra
Code:
(+)connecting...
(+)conneced
(+)User: (+)Pass:
-- rồi trở lại thư mực hiện hành như vậy nghĩa là sao ?? mong được chỉ giáo !!
[Up] [Print Copy]
  [Question]   khai thác không được ??? vì sao 19/09/2006 21:04:56 (+0700) | #2 | 24344
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

hta_dk wrote:
Zix Forum 1.12(RepId) Remote SQL Injection Exploit

khi khai thác lỗi này bằng pert

tôi gõ lênh : test.pl victim.com /forum/

nó hiện ra
Code:
(+)connecting...
(+)conneced
(+)User: (+)Pass:
-- rồi trở lại thư mực hiện hành như vậy nghĩa là sao ?? mong được chỉ giáo !! 


Xem nội dung của test.pl làm những gì? Những hoàn cảnh nào nó hồi báo đã "connected"? Những hoàn cảnh nào nó trả lời "user" "pass"?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   khai thác không được ??? vì sao 19/09/2006 21:58:46 (+0700) | #3 | 24351
[Avatar]
Z0rr0
Q+WRtaW5pc3RyYXRvc+g

Joined: 14/08/2002 12:52:01
Messages: 1323
Location: Underground
Offline
[Profile] [PM] [WWW] [Yahoo!]
test.pl này nó cần thêm 2 tham số username và password vì forum không cho guest truy cập
Hibernating
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|