Loading....
Loading....

    Posted by unu in English News

    Posted on January 20th, 2009

    Un site cu trafic foarte mare (vizitatori în ultimele 30 de zile: 2.595.784 – sursa trafic.ro) este vulnerabil la sql injection. O noutate? Nu prea. Ca se pot extrage toate bazele de date si prin asta direct sau indirect toate datele de logare si personale? Nici asta nu e o noutate. In fine. Injectia se face la un parametru vulnerabil din sintaxa in care apare si fata de la pagina 5.

    Bazele de date disponibile sunt:

    available databases [5]:
    [*] information_schema
    [*] libertatea_cms
    [*] libertatea_de_campanie
    [*] libertatea_stats
    [*] test

    De campanie? Hmmm, oare ce campanie? Cea electorala din cate stiu a trecut, iar cea de primavara (agricola), inca n-a venit.

    Si cateva din tabelele principalei baze de date: libertatea_cms

    [*] 7magic
    [*] ADM_module
    [*] ADM[perm
    [*] ADM_role
    [*] ADM_users
    [*] _s
    [*] _s_v
    [*] _sessions
    [*] _sessions_vars
    [*] ads_libertatea
    [*] ads_libertatea_types
    [*] autori
    [*] autori_articole
    [*] categorii
    [*] cinematografe
    [*] concurs
    [*] concurs1
    [*] concurs2
    [*] editii
    [*] fata_pagina5
    [*] forum
    [*] forum_bann
    [*] forum_words
    [*] fun
    [*] galerie
    [*] galerie_categorii
    [*] galerie_items
    [*] galerie_poze
    [*] girls_5
    [*] goout_categories
    [*] goout_places
    [*] horoscop
    [*] imagini
    [*] imagini_stiri

    Tabelul ADM_users. Hmmm, interesant, va las pe voi sa ghiciti ce contine ;)

    Nota: patched dupa ce au fost anuntati adminii.

    Related Posts

    Leave a Reply