Roubando senha de paginas em Front Page
Segue o comando abaixo copie e cole no google.!!!!
"# -FrontPage-" inurl:service.pwd
Tags:

As vezes você não entende porque pegou aquele vírus, já que o seu antivírus estava funcionando perfeitamente. Talvez você não saiba é que precisamos ter tempo para atualiza-lo e mandar fazer uma varredora completa no micro pelo menos 1 vezes por mês.
Nas linhas 3 e 4, as variáveis $usuario e $senha, respectivamente, recebem o conteúdo submetido por um formulário através do método POST. Eis a fonte do problema.
Logo, a query string resultante será:

Se nenhuma outra validação for realizada, o usuário mal intencionado terá efetuado login no sistema, sem ao menos informar um usuário contido na tabela. Isto foi possível pois o valor de entrada informado não recebeu o tratamento devido, sendo adicionado à instrução para ser executado. Vale ressaltar que as validações apresentadas no exemplo são apenas ilustrativas, havendo a necessidade de checagens mais eficazes para um script de validação de acesso.
Impossibilitando o uso de SQL Injection
Para que se esteja livre da utilização da SQL Injection, certas providências devem ser tomadas. Algumas das ações serão realizadas no servidor de banco de dados, outras devem ser garantidas pelo código fonte.
Deve-se tomar cuidado com a configuração do usuário que estabelece a conexão com o banco de dados. O ideal é que as permissões de acesso deste usuário estejam restritamente limitadas às funções que irá realizar, ou seja, para a exibição de um relatório, a conexão com o banco de dados deve ser realizada por um usuário com permissões de leitura e acesso somente às tabelas necessárias para sua operação.
Todos os valores originados da coleta de dados externos, devem ser validadas e tratadas a fim de impedir a execução de eventuais instruções destrutivas ou operações que não sejam as esperadas.
Um tratamento básico para a execução de querys com variáveis contendo valores informados pelo usuário:

Com a utilização da função addslashes() será adicionada uma barra invertida antes de cada aspa simples e aspa dupla encontrada, processo conhecido como escape. Se a diretiva de configuração do PHP magic_quotes_gpc estiver ativada, o escape é realizado automaticamente sobre os dados de COOKIES e dados recebidos através dos métodos GET e POST. Neste caso, não deve ser efetuado o tratamento com addslashes(). A função get_magic_quotes_gpc(), disponível nas versões do PHP a partir da 3.0.6, retorna a configuração atual da diretiva magic_quotes_gpc.
Abaixo, a query string resultante da aplicação do tratamento mencionado:

Você pode navegar usando um servidor proxy anônimo. Procure um no publicproxyservers , como usar: No próprio IE, vá em Ferramentas Opções de Internet... Conexões Configuração de LAN e marque a opção Usar um servidor proxy para a rede local. No espaço Endereço e Porta você coloca o que é fornecido no site. Se você está usando um proxy classificado como anônimo, o IP mostrado em tua conexão será o do proxy e não o teu IP real. Faça um teste, por exemplo, no site http://www.whatsmyip.org/. Tem o http://www.proxydetect.com/ que é mais completo que o whatismyip , Esse tbem mostra o Head dos pacotes, IP, país, tipo de proxy ou conexao... Se você quiser usar proxy em algum outro programa que não seja navegador, talvez você precise de proxy do tipo Socks 5, você encontra uma lista deles em http://www.atomintersoft.com/products/alive-proxy/socks5-list/ so Lembrando que você não estará 100% oculto e que haverá um perda de desempenho da sua conexão com a Internet.© 2007-2009 ·.: Portal z3rg:. powered by: »†«z3®g»†«