Anti-armenia.ORG - Forumlar - Armenian database fucked



Istifadəçi
    2016-10-23 18:07 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Salamlar.Deməli aşağıdakı xaçik saytında SQL vuln var.Üstəlik nəyinki bu saytın həmin serverdə olan digər saytlarında databazalarının bəziləri çıxır. 16 dənə db var Kimə maraqlıdır qurcalasın çox şey çıxartmaq olar

http://www.iiap.sci.am/index.php?p=13

Kod:
available databases [16]:                                                                                                                           
[*] armgriddb
[*] armmeteo
[*] arpegeo
[*] cacti
[*] eduroam1
[*] erawide
[*] erawide1
[*] grid_armenian
[*] iiap
[*] information_schema
[*] ipia_template2
[*] meteo
[*] mpsc_sci_am
[*] phone
[*] stp
[*] WRF


Serverdə grid.am sayt varıydı userlərini dumpladım
https://www.protectedtext.com/fuckedarmenian (şifrə: 123456)

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 18:19 GMT                 

SoldieR



VIP
Mesaj Sayı : 84
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


əlinə sağlıq qardaş admin paneli tapa bilmədin)))

Login Admin
Parol 72ae28684eee0c518fc187eb429bc774

En mutlu gunlerimizi en kotu kabuslara cevirenleri en tatli ruyalarindan uyandiracagiz
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 18:31 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Yox tapanmadim

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 19:20 GMT                 

Khaos



Gold
Mesaj Sayı : 589
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   34  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Khaos
Yaş :
Mesaj :

Mövzunu Paylaş!


Təbriklər brom

armenian terrorism... Don't forget Khojaly! “It is impossible to justify Khojaly in the eyes of the world community." #JusticeForKHOJALY
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 19:23 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56135 Khaos :
Təbriklər brom


Sağol qardaşım ama tapanmadımda admin paneli.DB-lərin içində joomlada var admin şifrəsini unutdum edib hidden tokeni götürüb resetləmək olar admin şifrəsini amma joomla olan saytı tapanmadım mən yougetsignaldan baxdım bəlkədə orda tam göstərmədi saytları istəsən baxarsan

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 19:38 GMT                 

Khaos



Gold
Mesaj Sayı : 589
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   34  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Khaos
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56138 M364Z01D :
Sitat
#56135 Khaos :
Təbriklər brom


Sağol qardaşım ama tapanmadımda admin paneli.DB-lərin içində joomlada var admin şifrəsini unutdum edib hidden tokeni götürüb resetləmək olar admin şifrəsini amma joomla olan saytı tapanmadım mən yougetsignaldan baxdım bəlkədə orda tam göstərmədi saytları istəsən baxarsan


jommla sayt o serverde bu cixir baxarsan buna http://blacksea-cloud.net/

armenian terrorism... Don't forget Khojaly! “It is impossible to justify Khojaly in the eyes of the world community." #JusticeForKHOJALY
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 19:45 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56142 Khaos :
Sitat
#56138 M364Z01D :
Sitat
#56135 Khaos :
Təbriklər brom


Sağol qardaşım ama tapanmadımda admin paneli.DB-lərin içində joomlada var admin şifrəsini unutdum edib hidden tokeni götürüb resetləmək olar admin şifrəsini amma joomla olan saytı tapanmadım mən yougetsignaldan baxdım bəlkədə orda tam göstərmədi saytları istəsən baxarsan


jommla sayt o serverde bu cixir baxarsan buna http://blacksea-cloud.net/



Onu görmüşəm amma databazanin adı fərqlidi ya başqa saytdı yadaki buna aiddi ammaki db name fərqlidir yoxlamaq lazimdir axot yoxdu sadəcə

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 20:34 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Təbriklər!

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 20:36 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56152 0x463233 :
Təbriklər!


Sağol bro

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-23 21:33 GMT                 

SoldieR



VIP
Mesaj Sayı : 84
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


http://lanar.am/

login admin

parol *0A3CF6F3FC83DE992306D816BA0BE470501F3FE6

paneli tapa bilmədim

En mutlu gunlerimizi en kotu kabuslara cevirenleri en tatli ruyalarindan uyandiracagiz
Anti-armenia.ORG
    

Istifadəçi
    2016-10-24 17:09 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Siz axı niyə ancaq SQL injection axıra qədər getməyəndə, hash qırılmayanda ya da Admin panel tapilmayanda əl çəkirsiz?))) Variantlar çoxdu as always. hamısını yoxlamadan alınmır deməyin. Məsələn shell almaq istəyirsizsə MYSQL dəki axrıncı boşluğu (cve-2016-6662) istifadə edin (ən azından yoxlayın), SQL üzərindən brute-force ilə bəlkə writeable dir tapsaz + hal hazırdakı DB userinin WRITE privilegiyası olsa yenə shell ala bilərsiz. Ya da məsələn DB dən (əgər priv varsa) başqa userlərin HASH lərini oxumağa çalışın, READ permission varsa lokal faylları oxumağa çalışın. Bu arada full şəkildə diretory brute-force eləməmiş admin panel tapmadim deməyin. Bəlkə də brute sonrası elə bir content tapacaqsız ki ordan birbaşa shell basacaqsız. Hətta dump-ladığınız data ları normal analiz etsəz bəlkə də sizə admin panel yolunu ya da sistemə girə biləcək nəsə yararllı məlumat verəcək. Yəni sözümün canı variant çoxdu, üstündə işləməyə adam lazımdı))) Enumeration is key to kingdom ;)

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2016-10-24 17:11 GMT                 

M364Z01D



Gold
Mesaj Sayı : 60
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56160 PuN!Sh3r :
Siz axı niyə ancaq SQL injection axıra qədər getməyəndə, hash qırılmayanda ya da Admin panel tapilmayanda əl çəkirsiz?))) Variantlar çoxdu as always. hamısını yoxlamadan alınmır deməyin. Məsələn shell almaq istəyirsizsə MYSQL dəki axrıncı boşluğu (cve-2016-6662) istifadə edin (ən azından yoxlayın), SQL üzərindən brute-force ilə bəlkə writeable dir tapsaz + hal hazırdakı DB userinin WRITE privilegiyası olsa yenə shell ala bilərsiz. Ya da məsələn DB dən (əgər priv varsa) başqa userlərin HASH lərini oxumağa çalışın, READ permission varsa lokal faylları oxumağa çalışın. Bu arada full şəkildə diretory brute-force eləməmiş admin panel tapmadim deməyin. Bəlkə də brute sonrası elə bir content tapacaqsız ki ordan birbaşa shell basacaqsız. Hətta dump-ladığınız data ları normal analiz etsəz bəlkə də sizə admin panel yolunu ya da sistemə girə biləcək nəsə yararllı məlumat verəcək. Yəni sözümün canı variant çoxdu, üstündə işləməyə adam lazımdı))) Enumeration is key to kingdom ;)



Biz sənin qədər bilmirikdə qağa )))

VƏTƏN SƏNƏ CANIM FƏDA !
Anti-armenia.ORG
    

Istifadəçi
    2016-10-24 17:23 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#56161 M364Z01D :
Sitat
#56160 PuN!Sh3r :
Siz axı niyə ancaq SQL injection axıra qədər getməyəndə, hash qırılmayanda ya da Admin panel tapilmayanda əl çəkirsiz?))) Variantlar çoxdu as always. hamısını yoxlamadan alınmır deməyin. Məsələn shell almaq istəyirsizsə MYSQL dəki axrıncı boşluğu (cve-2016-6662) istifadə edin (ən azından yoxlayın), SQL üzərindən brute-force ilə bəlkə writeable dir tapsaz + hal hazırdakı DB userinin WRITE privilegiyası olsa yenə shell ala bilərsiz. Ya da məsələn DB dən (əgər priv varsa) başqa userlərin HASH lərini oxumağa çalışın, READ permission varsa lokal faylları oxumağa çalışın. Bu arada full şəkildə diretory brute-force eləməmiş admin panel tapmadim deməyin. Bəlkə də brute sonrası elə bir content tapacaqsız ki ordan birbaşa shell basacaqsız. Hətta dump-ladığınız data ları normal analiz etsəz bəlkə də sizə admin panel yolunu ya da sistemə girə biləcək nəsə yararllı məlumat verəcək. Yəni sözümün canı variant çoxdu, üstündə işləməyə adam lazımdı))) Enumeration is key to kingdom ;)



Biz sənin qədər bilmirikdə qağa )))



Dediyim kimi enumerasiya fazasını nə qədər yaxşı edə bilsəz o qədər içəri girmək ehtimalınız artacaq. Give a try and don't forget that google is your best friend ;)

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG