Loading....
Loading....

    Posted by unu in English News

    Posted on March 13th, 2009

    untitled

    Let’s take a look inside of CCBill.com

    In the first image we can see version, user and datadir.


    Let’s see the databases name (those pointed by a red arrow are very interesting if we look at the names):


    In the last picture i’ve concatenated user, email address and login password. The list is beggining with admin data.

    ————————–

    Note: access was limited but still an attacker can extract admin password.

    Versiunea in limba romana

    Related Posts

    13 Responses to “Sql Injection in CCBill.com”

    1. wish Says:

      tot kb.. lore. nasol

    2. anonuser Says:

      am o intrebare … cum reusiti voi sa faceti SQL inject cand site-ul foloseste mod_rewrite ?

    3. wish Says:

      @anonuser: la fel, doar ca nu functioneaza de fiecare data. depinde de modul in care sunt scrise regulile de rewrite
      de exemplu:

      vulnerabil:
      RewriteRule pagina_(.*).html pagina.php?id=$1

      non-vulnerabil:
      RewriteRule pagina_([0-9]).html pagina.php?id=$1

      exemplul 2 nu inseamna ca nu e vulnerabil, doar ca nu poate fi exploatat prin url htaccess, si iti ramane doar sa ghicesti scriptul si parametrul. problema e ca de multe ori scriptul va face redirect automat la url-ul de htaccess, probabil mai degraba din considerente SEO

    4. Shocker Says:

      Tocmai asta e una din scaparile multor coderi, uita de filtrare cand folosesc mod_rewrite

    5. Tipul07 Says:

      Bravo domnu! Felicitari! Asa le trebe daca nu fac in-house.

    6. wish Says:

      Exact..
      @anonuser: pe de alta parte,nu este intotdeauna obligatoriu ca in url sa existe un parametru de tip numeric.
      O adresa vulnerabila poate foarte bine sa arate in felul urmator:

      http://www.site.com/paginadeprezentare.html

      Unii coderi obisnuiesc sa foloseasca un camp aditional cu adresa seo a unei pagini dinamice, pe care sa il bage mod_rewrite. O idee buna de altfel, dar nu atunci cand rewrite-ul este facut cu (.*).
      Daca magic_quotes_gpc e Off, that’s it…

    7. Tipul07 Says:

      sau bagi (.*) pentru cimpurile care nu le folosesti… (Doar pentru SEO)

    8. whatever Says:

      Felicitari baieti! ccbill e treaba serioasa, cred ca au milioane de carti de credit in bazele lor de date. Nu ma gandeam ca un site asa important are probleme de genul asta. Eh, omul cat traieste invata.

    9. anonuser Says:

      multumesc pt raspunsuri, eu credeam ca e de ajuns sa rescrii linkurile cu mod_rewrite ca sa tii sql injecturile departe de site-ul tau

    10. anonuser Says:

      chestia e ca am incercat si eu sa introduc o comanda in linkul de la ccbill consumer base dar nu am avut nici un rezultat

    11. XuanHung_Cntt Says:

      I Want to become a hacker! who can help me?

    12. maximilian Says:

      ma stii care e chestia ca am vazut si eu blogul si stiu ca ar suna tampit sa intreb daca ar vrea cineva sa ma initieze si pe mine pe mysql dar daca a-ti putea sa ma ajutati va astept ajutorul diabolik_lover mess si tot aia mail pe yahoo

    13. [P]hoenix Says:

      Impressive hack!

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi