Redakcny system Webjump obsahuje SQL injection zranitelnost. Vlastnik systemu chybu neopravil ani po opatovnom hlaseni chyby po dobu vyse jedneho roka.
kuprikladu administracne rozhranie redakcneho systemu umoznuje bypassnut kontrolu prihlasovacich informacii, rovnaka chyba je vo vsetkych instalaciach redakcneho systemu, ktore som videl.
---
Cuchat s nadchou, to je ako sniffovat bez promiscu.
Boly ste obvyneni z háčkovania, prosym dostavte sa na okresne ryaditelstvo polycajneho sboru v Strhanych Zavytoch.
---------- tommyhot@hackingmachine:~$microsoft &> /dev/null
fuj! tak to asi zle dopadnu, ak sa nieco take dostane na verejnost. esteze na blackhole chodi len policia, ti zle nerobia.
------------------------------ http://blog.synopsi.com
<sixeR> KURVA
<sixeR> zaspal som na posteli, zaspal
<sixeR> a zobudil som sa tak, ze pod sebou vidim kaluz krvi, nadomnou otec
<sixeR> a rozjebay xicht
<kab-el> ??
<kab-el> ti rozbil ksicht ked zistil, ze si buzerant?
<sixeR> kabel ty kokot :D
<sixeR> ja tu mam ohrozenie zivota 3000, strata krvi
<sixeR> lahky otras mozgu pomaly
Comments
Re: SQLi v systeme WebJump
Leti.cz down
webjump.cz down
internet-design.cz down
idn.cz/
ostava:
http://www.sakumprdum.cz/
http://www.emke-budapest.com/
http://www.ibc-prague.com/
http://www.myslbek.com/
http://www.mediaservis.cz/
http://www.pbw.cz/
http://tower.klif.pl/
Z niektorými z webov sa už niekto pohral.
Re: SQLi v systeme WebJump
a kde je ta chyba? ako sa prejavuje? :)
------------------------------
http://blog.synopsi.com
Re: SQLi v systeme WebJump
kuprikladu administracne rozhranie redakcneho systemu umoznuje bypassnut kontrolu prihlasovacich informacii, rovnaka chyba je vo vsetkych instalaciach redakcneho systemu, ktore som videl.
---
Cuchat s nadchou, to je ako sniffovat bez promiscu.
Re: SQLi v systeme WebJump
Boly ste obvyneni z háčkovania, prosym dostavte sa na okresne ryaditelstvo polycajneho sboru v Strhanych Zavytoch.
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null
Re: SQLi v systeme WebJump
fuj! tak to asi zle dopadnu, ak sa nieco take dostane na verejnost. esteze na blackhole chodi len policia, ti zle nerobia.
------------------------------
http://blog.synopsi.com
Re: SQLi v systeme WebJump
LOL... asi poznas malo policajtov :>
Re: SQLi v systeme WebJump
:D Dufajme, dufajme....
Re: SQLi v systeme WebJump
http://en.wikipedia.org/wiki/MySQLi
RTFM LAMER
--
On neni mrtev, on jenom spi!
Re: SQLi v systeme WebJump
On napísal SQLi (SQL injection) a nie MySQLi :)
Re: SQLi v systeme WebJump
Kde je napísané, že tam není aj aj ? ;-)