Loading....
Loading....

    Posted by unu in English News

    Posted on December 5th, 2008

    Alt site cu sectiuni diverse si trafic mare este vulnerabil la sql injection ,fapt ce duce la posibilitatea accesarii din exterior a bazei sale de date. Ce este si mai grav ca la o interogare sql in loc de un singur rezultat (la cat este limitat deobicei),afiseaza pana in 10.000 ,lucru nepermis de profesionisti pt ca in cazul unui atac informatic s-ar usura foarte mult munca celui care extrage datele, ilegal .Plus faptul ca, vulnerabililitatea bazei de date a sectiunii respective ofera acces nelimitat la intreaga baza de date a serverului (adica si la bazele de date a celorlalte sectiunui) este deja comic. Din print screenuri se vede clar despre ce vorbesc.

    La fel de usor se pot extrage si datele de logare a zeci de mii de utilizatori.

    Related Posts

    5 Responses to “Rol.ro romania online sql injection”

    1. add Says:

      macar au parolele criptate… :P

    2. add Says:

      apropos. macar le repara dupa ce (sau inainte) apar la tien pe site?

    3. unu Says:

      “In clipa in care suntem anuntati de o vulnerabilitate, o vom raporta la administratorii site-urilor sau la vendorii produsului respectiv.Acest blog ….are un scop informativ si de prevenire/atentionare.” citez din Raporteaza vulnerabilitate,regulile hackersblog. Deci adminii sunt anuntati cu cateva zile inainte sa apara postul.Cand rezolva, repara e treaba lor, dar in general o fac rapid.

    4. Darky Says:

      Encriptate in md5?:D

    5. chriscross Says:

      pacat ca nu le-ati sters tot ce ati prins :D

    Leave a Reply