• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Info Trovata vulnerabilità sito toscana

Pitagora

Utente Attivo
Autore del topic
23 Novembre 2008
356
0
Miglior risposta
0
bug
ecco il link
Perfavore, Entra oppure Registrati per vedere i Link!
Adesso ho un piccolo problemino le pass in md5 non si trovano decriptate ._.
--------------- AGGIUNTA AL POST ---------------
ho trovato la vulnerabilità tramite le blind in sqli o le sqli da url (è una tecnica che ho imparato da poco) XD P.S. la tecnica sqli cioe or = ' (e così via) non ha nulla a che vedere con le blind



non mi assumo nessuna responsabilità di ciò che fate
 
Ultima modifica:
Sto cercando di decryptare quella di Replicator, ti faccio sapere
Non so, l'ho decryptata in SHA1 e il risultato è questo:
e28f0e25bd363d783958b965363df692207e4161
 
Ultima modifica da un moderatore:
Io non entro, lascio ai + bravi di me entrare.
Comunque l'ho decryptata in Sha1, il risultato è sopra.
 
Probabilmente usano come altervista una doppia criptazione.Vi faccio sapere se scopro qualcosa.
 
Io sono toscano e lo farò io XD

Comunque la blind sql si basa su un attacco "alla ca**o di cane" XD devi andare a tentativi

Comunque bravo,ottimo per averlo segnalato.

Vulnerabilità del sito :

XSS ( Cross Site Scripting )
SQL Injection
..
 
Ultima modifica:
infernohacker sicuro che è un attacco a alla ca**o di cane :Muhaha:
P.S. le xss ???
 
omg ke discussione scusa ma dopo aver scoperto sta cosa
ke ci guadagni?? U_U
 
infernohacker sicuro che è un attacco a alla ca**o di cane :Muhaha:
P.S. le xss ???

Nel senso che devi andare a tentativi =) fidati

Comunque è vulnerabile anche a XPath Injection ed è possibile modificare il PHPSESSID

Per il Cross Site Scripting la variabile buggata è "s" e l'unica XSS che si può effettuare è con numeri :emoji_slight_smile: