Loading....
Loading....

    Posted by Shocker in English News

    Posted on November 6th, 2008

    Da, ati citit bine. Pagina de login a arhicunoscutului site ziare.com are ceva probleme cu filtrarea datelor, astfel daca vrem sa tragem in piept login systemul, folosim ca user admin' or 1='1 iar ca parola orice combinatie de caractere si… atat. Veti fi logat pe un cont aparent aleator (zic aparent pentru ca nu e chiar aleator, nu am stat sa studiez fenomenul, se incarca foarte greu siteul si paginile sunt prost realizate, se misca greu browserul… insa pare ca te-ar loga pe userul ultimei persoane care s-a logat pe site, desi nu bag mana in foc).

    Cateva exemple:

    Sa inchei in stilul meu:
    Si un XSS in pagina sectiunii wiki a site-ului ziare.com:

    Related Posts

    Leave a Reply