|
Wbb Bsqli Exploit in Project Plugin
|
|
22.01.2010, 12:54
Beitrag: #1
|
|||
|
|||
|
Wbb Bsqli Exploit in Project Plugin
Dachte ich poste das ma hier evt kann es ja wer gebrauchen ^^
Coder des plugins ist informiert hat aber kein bock sich zu kümmern Da es nicht viele seiten gibt die das plugin nutzen, weil es noch nicht wirklich released worden is (4 oder so) hab ich das sploit nirgends gepostet Ist natürlich nicht zum unfug machen da! Vorschau: Code: #####################################################Exploit: Code: #!/usr/bin/perl |
|||
|
22.01.2010, 15:19
Beitrag: #2
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
Ganz nett :>
aber bischen kritik am code muss ich äußern :> ist nicht böse gemeint, nur paar dinge was man bei perl einiges besser machen könnte :> warum kein use strict? du benutzt doch schon überall gut "my" dann die usage, das könntest du mit q() machen, da brauchst du nicht für jede zeile print und \n if(!$ARGV[1]) { print q{ DIE GANZE USAGE SO WIE SIE SEIN SOLL OHNE EXTRA NEW LINE ZEICHEN }; } (wenn variablen im text sein soll musst du qq() benutzen :> if($options{"id"}) { $id = $options{"id"}; } else { print "No Existing Project Name!!!!\n"; exit; } kürzer wäre: my $id = $options{"id"} or die("No Existing Project Name!!!!"); for(my $i = 1; $i <= 41; $i++) geht genau so mit for(1..41) mehr hab ich jetz keine lust :> wie gesagt nicht böse gemeint. |
|||
|
22.01.2010, 15:26
Beitrag: #3
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
xD
ne fass ich jetzt auch nicht böse auf ^^ ich hab nicht mit strict gecoded weil ich beim anderen sploit nur probs mit perl hatte da ich von naturaus faul bin hab ich es halt weg gelassen und nen anderen weg genommen^^ is halt einfach nur dahin geklatscht ^^ aber danke trotzdem konstrucktive kritick is was feines |
|||
|
22.01.2010, 15:55
(Dieser Beitrag wurde zuletzt bearbeitet: 22.01.2010 15:56 von 0x30.)
Beitrag: #4
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
Gut, da hat Cheese wohl Perl Underground gelesen, dann mach ich mal weiter.
Wieso Code: my $host = $ARGV[0];Code: my $host = shift;Zitat:ich hab nicht mit strict gecoded weil ich beim anderen sploit nur probs mit perl hatteDann schreibt man den Source Code so um das er eben kein Problem macht und mit "use strict;" :D Code: $_=<>;map$-+=$_,/./g;print$-,$/+0x60 |
|||
|
22.01.2010, 16:26
(Dieser Beitrag wurde zuletzt bearbeitet: 22.01.2010 18:17 von fred777.)
Beitrag: #5
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
Somit könntest du dir auch weiteren if($option) Kram sparen:
Code: $table = (shift or "wcf1_user"); |
|||
|
24.01.2010, 10:05
Beitrag: #6
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
@molli: von wegen den code einfach kurz dahin geklatscht. du hast den code 1 zu 1 kopiert und nur ein paar parameter angepasst.
|
|||
|
24.01.2010, 12:09
Beitrag: #7
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
sagen das es kopiert ist ohne ein link zu posten ist aber nicht gerade das beste...
|
|||
|
24.01.2010, 20:13
Beitrag: #8
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
ich bin mir sicher, dass molli die sache aufklären wird.
|
|||
|
24.01.2010, 20:21
Beitrag: #9
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
Du könntest auch ganz einfach das nächste mal die Quelle gleich mit hin schreiben, dann würde es mind. 3 Posts weniger im Thread haben.
Am besten editierst du dein letzen Beitrag und schreibst die Quelle hin. Code: $_=<>;map$-+=$_,/./g;print$-,$/+0x60 |
|||
|
24.01.2010, 20:41
Beitrag: #10
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
öhm ka was du da von mir jetzt willst ^^
ich hab den grund code von nem uralten sploit von mir genommen und dann für meine jetzigen zwecke geändert da du aber das sploit net haben kannst (is immer noch np) hab ich kp was du meinst allerdings hab ich mir bei milw0rm nen haufen bsqlis ma angeguckt und bemerkt das die sich alle ähneln und auch meins in ein shema passt nur frag ich mich wie du darauf kommst das das net mein code sei^^ ich mein bsqli ist halt immer das selbe is klar das die codes sich ähneln oder ???? ka evt hab ich mein altes ja auch aus ner vorlage von nem anderen gemacht ka is ewig her und wenn wo is das prob ? soll ich mich jetzt hinstellen und alles komplett anders coden nur weil es sich iwo ähneln könnte? |
|||
|
31.01.2010, 06:19
Beitrag: #11
|
|||
|
|||
|
RE: Wbb Bsqli Exploit in Project Plugin
quellen:
- http://www.milw0rm.com/exploits/3325 - http://www.milw0rm.com/exploits/4313 - http://www.milw0rm.com/exploits/4338 ich denke nicht, dass man hier von "ähneln" sprechen kann. |
|||
|
|





Thank given by

![[Bild: fred777.jpg]](http://peterlustig.pytalhost.com/gfx/fred777.jpg)


