peshata.cz >> option indexes

BugTrack

peshata.cz >> option indexes#
cau.. na zaklade expl0itsystem jsem zkousel trosku googlit po sql db back up.. nejdriv jsem nasel nejaky blato jen ale pak jsem nasel neco zhjiamyho na tyhle strance.. bylo tam SQL nejakej backup (primej link z google.com !! ) ale tam nic dulezityho.. ale kdyz jsem odamazal nazev souboru tak se mi vypsal obsah adresare :) samozrejme jde prochazet vsechny slozky coz uz bylo zajimavejsi ...

k pointe:

[link] - asi nejzajimavejsi link

v posledni verzi je i tabulka uzivatele s heslama ale nemuzu prijit na to cim je to zahashovany

jsou tam prihlasovaci jmena na adminy i uzivatele.. bohuzel jsem nikde nansel login page.. tak jestli najdete nekdo tak to sem postnete


root >> lada:c683059f41f2a812a801
nejakej admin s min pravama >> tomas:175a1f4caf28c64d3b5f
a uplne nejslabsi admin >> martin:925d7518fc597af0e43f

pak je tam tabulka s obyc uzivatelema a ti maji uz normalne md5

peca:c590efa6832700a6fa8e928eb40b10fd (<< li13ux)
lu2:d4156d5a789227641c73e225d2690f7a (<< 1samot)
peshata:a097a333e69451264e20c82e70953788 (<< 10let)

pokud najdete login page tak ji sem postnete.. dost mozna tamten hash pro adminy bude stejnej jako pro tyto uzivatele.. tezko rict

c0d3r



----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r20.1.2013 13:13
re: peshata.cz >> option indexes#
btw bacha na systemlogger.. maj tam a loguje toho docela dost

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r20.1.2013 13:17
re: peshata.cz >> option indexes#
a jeste jedna tabulka s uzivatelema

martin:ad4774d523c2e63dba3e
tomas:175a1f4caf28c64d3b5f
admin:21232f297a57a5a74389

vsichni maji rights = sadmin

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r20.1.2013 13:22
re: peshata.cz >> option indexes#
tahle stranka me bavi :)

SQLi >> www.peshata.cz/cz/novinky?polozka=-99

pravdepodobne soukromy inzerat admina :) [link]

PS: admin je nejakej borec z CVUT (FB proofed) .. to asi neni moc snazivej student

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r20.1.2013 13:34

Zpět
 
 
 

 
BBCode