webhosting by: WebSupport.sk                                             UnlimitedHosting | CustomHosting | FreeWeb.sk

NeSHo's blog

NeSHo's picture

Real time fun:najdi sanitku pokracuje..

Dnes sem na portal Blackhole.sk bola hodena sprava o systeme na monitoring sanitky, v mediach bolo popisane co vsetko je mozne, no musim par veci doplnit, lebo nepovedali vsetko.

http://video.markiza.sk/archiv-tv-markiza/televizne-noviny/34312

Tento system je fakt, akoze dokonaly, okrem moznosti sledovania sanitiek ako sa pohybuju, je mozne viac veci v prvom rade poviem:

NeSHo's picture

XSS(non, persist), SQL inject

http://blackhole.sk/marecku-podejte-mi-milion-emailu
No poviem par slov ku tej poste. Vela chyb je tam v dnesnej dobe na moj podnet odstranenych :). No tie id :). Nie preto sa s tym treba pohrat, patricne sa uz aj hram.

NeSHo's picture

Chyby v registračných formulároch + xss:

Chyba, cez ktorú sa dalo dostať do systému spoločnosti Azet.sk a.s

Chyba sa skrývala v registračnom formulári: http://wap.pokec.sk/registracia.phtml
Táto chyba je už v dnešných dňoch odstránená.

Ako iste viete, registračný formulár majú rozdelený na 2 fázy:
v prvej si vyberiete nick a v druhej vyplníte ostatné údaje.

Chyba spočíva v tom, ako ste si všimli,

NeSHo's picture

Teória Internetu & ničiteľ Internet by NeSHo

Ako iste viete, celý systém, celý Internet, ale aj všetky informácie, sa skladajú z jednotiek a núl. Preto vám priblížim jednu z mojich teórii o moci, akou internetová sieť disponuje...

Syndicate content
webhosting by: WebSupport.sk UnlimitedHosting | CustomHosting | FreeWeb.sk