Loading....
Loading....

    Posted by unu in English News

    Posted on January 28th, 2009

    untitledDa,penibil.Va spun de ce.Am vazut nenumarate site-uri mari vulnerabile la sql injection, dar putine (poate nici 1%) afisau la interogare mai mult de un singur rezultat.Jurnalul afiseaza cateva mii, usurand enorm munca celui care ar vrea sa extraga datele. (Prin adaugarea unui singur rand in fisierul de configurare s-ar putea elimina aceasta posibilitate … dar e greu, cand lumea e plina de “specialisti” it ).
    Sa vedem denumirile bazelor de date:

    Tabelul adminilor cu username, parola si adresa lor email (de rasul lumii … au mailbox pe yahoo si gmail, doar unul din ei are pe jurnalul)

    Sa vedem acum lista bogata cu adresele de email a celor inscrisi pt newsletter (spammerii sa se abtina)

    In final datele de logare a userilor pentru forum (incepand cu admin,victor ciutacu,etc)

    Related Posts

    11 Responses to “jurnalul.ro un sqli penibil”

    1. jurnalul.ro e varza, gratie Underclick si DWD » zoso's blog Says:

      [...] cineva sa le fure tot? O poate face. Cu usurinta. Pentru ca prietenii Spamulescu si Stan sunt cam incapabili. Tags: intact, new media, [...]

    2. Andrei Says:

      Salut, imi zici si mie cum distrug un PC sa iasa foc din el?

    3. laviniu Says:

      dai foc

    4. kw3 Says:

      Andrei dute la benzinarie ca stiu aia raspunsul

    5. Piticu21 Says:

      ahahahhaha :D )

    6. Bancheru Says:

      de ce faceti asta?

    7. 2fingers Says:

      http://hackersblog.org/about/

    8. Andrei Says:

      nu ma refeream in sensul asta… ci in sensul “ala”… adica program… clic-clic… bzzzzz… foc la calcu dusmanului.

    9. SaltwaterC Says:

      Andrei draga, tu ai dusmani? Asculti manele, ai 26 ani si esti in clasa a 3-a? Imi venea sa trantesc una despre faptul ca singurul care ar trebui sa isi dea foc la PC esti tu. Poate o sa intelegi si tu cand o sa fii mare de ce sunt rau acum cu tine … In alta ordine de idei, daca tot esti dornic de o bravura, du-te in Start->Run scrie cmd si acolo tasteaza format C: si vezi daca face ceva …

    10. Andrei Rinea Says:

      @Bancheru : Intrebarea corecta este : De ce fac ei asa ceva? E ca si cum mi-as lua Ferrari (sau poate ceva mai ieftin totusi..) si as opri in Ferentari in fata la un butic si as lasa cheile in contact. Si as sta in butic vreo 10 min.

      Intelegeti analogia?

    11. Ionescu Latul Says:

      LOL E si baza de date de la SAAAPTAMAAANA Financiaaaraa… Cine stie cunoaste;)

    Leave a Reply