Loading....
Loading....

    Posted by Shocker in English News

    Posted on November 19th, 2008

    Pe langa XSS-urile din site:

    si SQL Injection-uri:

    site-ul mai e afectat de o vulnerabilitate destul de draguta, local file disclosure. Se poate citi integral orice fisier de pe host la care acces userul de apache. Da, chiar si config.php/conf.php/blabla, cel cu informatii strict confidentiale:

    Nu va mai arat si alte .php-uri, sunt scrise destul de urat, nu aveti decat sa va oripilati singuri:
    http://www.carrefour.ro/index.php?pg=../catalog/conf.php%00

    Ah, si inca ceva, in caz ca pare sa nu va mearga site-ul, asigurati-va ca ati pus www.carrefour.ro, e unul din acele siteuri/hosturi prost configurate la care nu merge fara www

    Related Posts

    5 Responses to “Carrefour.ro Local File Disclosure, SQL Injection, XSS”

    1. Lumea lui Crow » Blog Archive » Carrefour.ro tine la vedere userul si passul sql Says:

      [...] Articol via hackerblog.org. [...]

    2. 2fingers Says:

      @cojmar: Poti intreba si duzina de oameni care au facut independent de noi acelasi lucru in respectivul site ce faci cu injectia sau foloseste google sa inveti ca prin sql injection poti face mai mult decat de a afla un user si o parola.

      Daca vrei sa mai comentezi aici renunta la scrisul de analfabet pe viitor. Poate iti “hackuiesti” tu browserul sa te invete limba romana.

    3. 2fingers Says:

      In cazul de fata stii prost, scrii prost, esti prost. La revedere.

    4. Andre3000 Says:

      nea cojimari nu iti aprobam commenturile pentru ca trolling si taunting fara un motiv bine intemeiat nici macar eu nu fac. din cate stiu eu nici unul dintre editorii/administratorii hackersblog nu are sub 23 de ani asa ca, copii nu ai cum sa ne numesti. stai linistit ca parerea ta despre vulnerabilitatile gasite de noi ne lasa undeva mai jos decat reci. asa ca sa ai o viata frumoasa si gaseste’ti un scop mai bun in viata decat sa intri pe blogul nostru sa iti arunci arrayurile de cuvinte pe care nici sa le sortezi intr’o propozitie nu esti in stare.

    5. Andre3000 Says:

      ce crezi … nu. asta e hobbyul nostru.

    Leave a Reply