peshata.cz >> option indexes
BugTrack

peshata.cz >> option indexes | # |
| cau.. na zaklade expl0itsystem jsem zkousel trosku googlit po sql db back up.. nejdriv jsem nasel nejaky blato jen ale pak jsem nasel neco zhjiamyho na tyhle strance.. bylo tam SQL nejakej backup (primej link z google.com !! ) ale tam nic dulezityho.. ale kdyz jsem odamazal nazev souboru tak se mi vypsal obsah adresare :) samozrejme jde prochazet vsechny slozky coz uz bylo zajimavejsi ...
k pointe:
[link] - asi nejzajimavejsi link
v posledni verzi je i tabulka uzivatele s heslama ale nemuzu prijit na to cim je to zahashovany
jsou tam prihlasovaci jmena na adminy i uzivatele.. bohuzel jsem nikde nansel login page.. tak jestli najdete nekdo tak to sem postnete
root >> lada:c683059f41f2a812a801
nejakej admin s min pravama >> tomas:175a1f4caf28c64d3b5f
a uplne nejslabsi admin >> martin:925d7518fc597af0e43f
pak je tam tabulka s obyc uzivatelema a ti maji uz normalne md5
peca:c590efa6832700a6fa8e928eb40b10fd (<< li13ux)
lu2:d4156d5a789227641c73e225d2690f7a (<< 1samot)
peshata:a097a333e69451264e20c82e70953788 (<< 10let)
pokud najdete login page tak ji sem postnete.. dost mozna tamten hash pro adminy bude stejnej jako pro tyto uzivatele.. tezko rict
c0d3r
----------
hack or be hacked :-) .. by greyhats (odpovědět) | |
|
|
re: peshata.cz >> option indexes | # |
| btw bacha na systemlogger.. maj tam a loguje toho docela dost
----------
hack or be hacked :-) .. by greyhats (odpovědět) | |
|
|
re: peshata.cz >> option indexes | # |
| a jeste jedna tabulka s uzivatelema
martin:ad4774d523c2e63dba3e
tomas:175a1f4caf28c64d3b5f
admin:21232f297a57a5a74389
vsichni maji rights = sadmin
----------
hack or be hacked :-) .. by greyhats (odpovědět) | |
|
|
re: peshata.cz >> option indexes | # |
| tahle stranka me bavi :)
SQLi >> www.peshata.cz/cz/novinky?polozka=-99
pravdepodobne soukromy inzerat admina :) [link]
PS: admin je nejakej borec z CVUT (FB proofed) .. to asi neni moc snazivej student
----------
hack or be hacked :-) .. by greyhats (odpovědět) | |
|
|