NASA earthobservatory Blind SQL Injection

TurKLoJeN

Özel Üye
Katılım
7 Tem 2015
Mesajlar
1,015
Tepkime puanı
6
Puanları
0
Yaş
34
Web sitesi
www.turklojen.tk
Dikkat : Exploit bana ait değildir anlaşılır olabilmesi için açıklamalarını çevirdim lakin biraz kendi yorumumu kattım daha anlaşılır olması için. Konuya ikisinide ekleyeceğim Exploiti bulduğum sayfayıda koyucam

Gizli içeriği görüntüleme kayıtlı kullanıcılar için mevcuttur!
[/font]
[font=Monaco, monospace, Courier]
tenor.gif
[/font]
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
kontrol edelim...
bazı sub domainleri kontrol ettim hepsinde zaafiyet yok...
 

TurKLoJeN

Özel Üye
Katılım
7 Tem 2015
Mesajlar
1,015
Tepkime puanı
6
Puanları
0
Yaş
34
Web sitesi
www.turklojen.tk
Trsz_kwT' Alıntı:
kontrol edelim...
bazı sub domainleri kontrol ettim hepsinde zaafiyet yok...

Bu ghdb Exploiti kullanmadım güvenilir bir siteden aldım ondan dolayı paylaştım eğer dediniz gibi exploit geçersiz kılınmışsa konuyu kaldırılabilir 
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
yok kalsın hala zaafiyet içeren sub domainler mutlaka vardır...
dorku bende daha güncel hale getirip burdan paylaşırım...
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
bu dork daha başarılı...

site:nasa.gov inurl:.view_cat.php?categoryID=

Örneğin;
https://visibleearth.nasa.gov/view_cat.php?categoryID=152&order=-2147483648&p=1

You don't have permission to access /view_cat.php on this server.
hatası verir.
Yani SQL enjekte edilmiştir fakat
Ya Web Application Firewalls (WAFs) ile
Ya Intrusion Detection Systems (IDS) ile
Ya Mod Security ile
Ya da .htaccess ile dizin yetkisi korunmaktadır...
Bu nedenle başarısız gibi görünür...
 

TurKLoJeN

Özel Üye
Katılım
7 Tem 2015
Mesajlar
1,015
Tepkime puanı
6
Puanları
0
Yaş
34
Web sitesi
www.turklojen.tk
Trsz_kwT' Alıntı:
bu dork daha başarılı...

site:nasa.gov inurl:.view_cat.php?categoryID=

Örneğin;
https://visibleearth.nasa.gov/view_cat.php?categoryID=152&order=-2147483648&p=1

You don't have permission to access /view_cat.php on this server.
hatası verir.
Yani SQL enjekte edilmiştir fakat
Ya Web Application Firewalls (WAFs) ile
Ya Intrusion Detection Systems (IDS) ile
Ya Mod Security ile
Ya da .htaccess ile dizin yetkisi korunmaktadır...
Bu nedenle başarısız gibi görünür...

Konuya ekledim :)
 

Er0in

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,386
Tepkime puanı
0
Puanları
0
Yaş
28
Web sitesi
serdenetwork.com
Deneyecek arkadaşlar sqlmap waf bypass özelliği ile denesin. Olmuyorsa .htaccess ile önlem alınmış olabilir.
 

G3nzo

Moderator
Katılım
20 Eyl 2012
Mesajlar
1,992
Tepkime puanı
0
Puanları
36
:S Muhtemelen açıklı site kalmamıştır nasa bu konuda oldukça dikkatli bug sagda solda yayılır yayılmaz önlemini alıyorlar bir ara nasa ile ugraşayım özledim :D
 

TurKLoJeN

Özel Üye
Katılım
7 Tem 2015
Mesajlar
1,015
Tepkime puanı
6
Puanları
0
Yaş
34
Web sitesi
www.turklojen.tk
G3nzo' Alıntı:
:S Muhtemelen açıklı site kalmamıştır nasa bu konuda oldukça dikkatli bug sagda solda yayılır yayılmaz önlemini alıyorlar bir ara nasa ile ugraşayım özledim :D

Orası öyle nasa sıkı bi takipçi :D
 

Er0in

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,386
Tepkime puanı
0
Puanları
0
Yaş
28
Web sitesi
serdenetwork.com
G3nzo' Alıntı:
:S Muhtemelen açıklı site kalmamıştır nasa bu konuda oldukça dikkatli bug sagda solda yayılır yayılmaz önlemini alıyorlar bir ara nasa ile ugraşayım özledim :D

Face gel, buluruz kank. Dork falan atarsın :D
 

XeonisH4wkz

Özel Üye
Katılım
6 Eki 2016
Mesajlar
14
Tepkime puanı
0
Puanları
1
Yaş
26
Nasanın unofficial siteleri bile illallah etmişti :D
 

byrkoos

Yeni Üye
Katılım
12 Ocak 2018
Mesajlar
58
Tepkime puanı
0
Puanları
0
zaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012