Register for your free account! | Forgot your password?

Go Back   elitepvpers > The Black Market > elite*gold Trading
You last visited: Today at 12:39

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



HawkVuln | XSS & SQLi Vulnerability Tests

Discussion on HawkVuln | XSS & SQLi Vulnerability Tests within the elite*gold Trading forum part of the The Black Market category.

Reply
 
Old   #1
 
Doctor Ice's Avatar
 
elite*gold: 0
Join Date: Dec 2011
Posts: 23
Received Thanks: 2
HawkVuln | XSS & SQLi Vulnerability Tests

HawkVuln
Sicherheit auf höchstem Niveau

Herzlich Willkommen. Wir sind ein kleines Team aus 3 Leuten, welche bereits seit mehreren Monaten effizient auf Webpräsenzen nach SQLi sowie XSS Lücken suchen. Wir möchten unsere Dienste nun auch auf Anfrage bei kleineren Webseiten durchführen. Da wir uns sicher sind, dass viele von euch hier eine eigene Webseite besitzen, möchten wir besagte Dienste auch hier anbieten.
Achtung: Ausgeschlossen von diesem Dienst sind natürlich jegliche "Baukästen" wie Piczo, Homepage-Baukasten o.ä., Blogging-Dienste wie blogger, tumblr, instagram o.ä, aber auch öffentliche Content Management Systeme wie WordPress, IVCMS, Drupal, Joomla und Sonstigem.
Desweiteren helfen wir NICHT bei der Schließung der Lücke, wir spüren diese lediglich auf teilen euch diese mit!


Was ist XSS vereinfacht?
XSS steht für Cross-Site-Scripting. Mittels dieser Lücke ist es möglich, jegliche Tags wie <script> in eine Webseite temporär (non-persistent) oder aber auch permanent (persistent) einzubinden.
Bei einer temporären XSS werden verhäufigt Suchfelder missbraucht, um in diese Code einzuschleusen. Bei temporären XSS besteht nicht so eine große Gefahr wie bei einer Permanenten, jedoch kann auch diese zum Beispiel für "Cookie Stealing" missbraucht werden, um die Session anderer User abzufangen und selbst zu verwenden, beispielsweise des Administrators.
Bei einer Permanenten jedoch gibt es unzählige Möglichkeiten, man kann die Webseite komplett nach seinen Wünschen modifizieren (Defacing), ebenfalls Cookie Stealing, jedoch einfacher, anwenden und viele andere Dinge.

Was ist SQLi vereinfacht?
SQLi steht für SQL Injection. Bei dieser Art von Lücke kann man jegliche Daten einer SQL-Datenbank dumpen, somit auch alle Nutzerkennwörter und andere sensible Daten. Hingegen ist es auch möglich, die Datenbank direkt zu modifizieren.
Eine SQLi wird häufig auf "http://deinewebseite.de/index.php?id=" angewandt. Hierbei kommt nämlich eine SQL Abfrage zustande, die sich modifizieren lässt. Verändert man nun beispielsweise die Zahl, die hinter "?id=" steht in "(diezahl);UPDATE+USER+SET+TYPE="admin"+WHERE+ID=5 0", wird die User ID 50 der Rang "admin" vergeben.

Preise
Die Preise sind individuell nach Größe des Web-Auftritts festzulegen. Gerne könnt ihr uns euren Preiswunsch nennen!

Zahlungsarten
Aktuell akzeptieren wir diese Zahlungsarten:
elite*gold
Paysafecard
uKash
Liberty Reserve (aktuell nicht mehr, da geschlossen!)
Doctor Ice is offline  
Old 06/01/2013, 17:04   #2
 
Doctor Ice's Avatar
 
elite*gold: 0
Join Date: Dec 2011
Posts: 23
Received Thanks: 2
#push
Die Domain hawkvuln.de wurde für uns reserviert.
Doctor Ice is offline  
Old 06/02/2013, 14:09   #3
 
Doctor Ice's Avatar
 
elite*gold: 0
Join Date: Dec 2011
Posts: 23
Received Thanks: 2
#push

Die Domain ist nun online!
Doctor Ice is offline  
Reply


Similar Threads Similar Threads
[Vulnerability] Get Free Yang
06/18/2012 - Metin2 Hacks, Bots, Cheats, Exploits & Macros - 41 Replies
#deleted
Security vulnerability in MySQL/MariaDB sql/password.c
06/15/2012 - Metin2 PServer Guides & Strategies - 10 Replies
Something very important for all that article is not mine i am just sharing information "Hi We have recently found a serious security bug in MariaDB and MySQL. So, here, we'd like to let you know about what the issue and its impact is. At the end you can find a patch, in case you need to patch an older unsuported MySQL version.
darkdragonv2 sqli
02/23/2012 - Kal Online - 4 Replies
Have fun with them bcaz you can use sqli on them, and strange thei use mysql for register and all, so it must be a fake server lol.:D DarkDragon v2 | Official Site
The vulnerability of the design Havoc
10/24/2011 - DarkOrbit - 15 Replies
1design = 2 color design droids. How to do: go in the hangar at the first conference set for 1 droid, switch to the second conference put on another droid. Go in the game and see http://s51.radikal.ru/i134/1110/31/7eb4c8a48e43.j pg http://s017.radikal.ru/i429/1110/86/c895d3c97826. jpg http://s017.radikal.ru/i413/1110/29/53ff677f9854. jpg Helped put thanks



All times are GMT +2. The time now is 12:39.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.