Loading....
Loading....

    Posted by unu in English News

    Posted on December 17th, 2008

    “Cea mai mare comunitate online din Romania. Prieteni, relatii, comunicare, distractie” … Mda, si un server vulnerabil la sql injection, prin care se pot extrage toate datele intregului sistem. Adica nu doar datele site-ului colegi.ro (care de fapt este vulnerabil) , ci si datele tuturor site-urilor apartinatoare acestui trust, cum ar fi bestjobs.ro , neobizz.ro , neogen.ro , noi2.ro. Din print screen-ul de mai jos se vad denumirile catorva baze de date:

    Un prent screeen cu versiunea serverului mysql

    Cat si o poza cu denumirea coloanelor noi2_sms_payment (din tabelul plati sms pt site-ul noi2.ro)

    Related Posts

    5 Responses to “Neogen.ro , o imensa baza de date , accesibila oricui (sql injection)”

    1. Andrei Baragan Says:

      Grozav, si le-ati downloadat? :)

    2. inSecure Says:

      La Neogen chiar nu ma asteptam. Acestia fiind poate cel mai mare portal din romania, si ei sa sufere de sql injection ?
      …incredibil…

    3. Vlad Says:

      Daca Fusu se cupleaza la emisiuni cu Magda Ciumac in loc sa-si supravegheze proiectele si angajatii.

    4. Haaacheri cumperem « Keep IT simple Says:

      [...] Neogen, eJobs, GSP TV, și mulți alții au picat testul. Ca paranteză, nici nu vreau să mă gândesc în ce stare sunt site-urile magazinelor online. [...]

    5. Leru Says:

      haha, ce dragutz. licitez pt baza de date ! :)

    Leave a Reply