Loading....
Loading....

    Archive for March, 2009

    Posted by 2fingers in English News

    Posted on March 8th, 2009

    xss

    http://www.primariasv.ro/portal/suceava/portal.nsf/AllByUNID?OpenView&GetPage=%22%3E%3Cscript%3Ealert(1)%3C/script%3E%22%3E%3Cscript%3Ealert(1)%3C/script%3E

    Nu as posta xss-uri dintr-un asemenea site dar am facut o exceptie pentru ca am auzit cat a costat. A durat cam 2 minute sa gasesc un xss intr-un site ce valoreaza cat o casa. Felicitari coderilor. Profi romanian work.

    Posted by unu in English News

    Posted on March 6th, 2009

    telegraphcouk
    “Latest news, business, sport, comment, lifestyle and culture plus content from the Daily Telegraph and Sunday Telegraph newspapers and video from Telegraph” and an SQLi that allows full acces to ALL the databases of this famous newspaper.


    Read the rest of this entry»

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    ionut-balan

    Luam comentariul de aici. Nu il copiez pentru ca e mult prea lung. Acum sa ii mai explicam doua-trei chestii ca sa nu mai zica vreo duda la tvr.

    Citez:


    Read the rest of this entry»

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    not-ok
    Tot in forum baieti. Hai ca se poate mai bine de atat. Important e sa nu permiteti injectarea de iframes. De fapt nu mai permiteti injectarea de orice inseamna cod html.

    eok.ro xss

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    utcluj

    Trimis de Anonim

    Salut,

    Nu stiu în ce categorie intra această problemă:

    Faza e că dacă ai datele unui student, îi poți afla parola.

    Pagina de recuperare parole întreabă la ce adresă să trimită parola, și poți trece orice.

    Mesajul de recuperare conține parola în clar (așa cum este și în baza de date) + CC la o persoană din facultate.

    http://sinu.utcluj.ro/preluarenote/forgot.jsp

    Și mai e o fază tâmpită la UT.


    Read the rest of this entry»

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    vdtonline

    Trimis de xZu

    Sqli vdtonline.ro

    Server = Apache


    Read the rest of this entry»

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    rolro
    Trimis de Crow

    rol.ro

     

    Exista oare macar un serviciu rol.ro care sa nu lase pe oricine in admin panel? Mi-e mila de cei care au conturi acolo. Multumim pentru mail Crow.

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    coduri-sursa

    Trimis de daemien – raportat si de Claudel

    Site URL: http://www.codurisursa.ro

    SQL BUG URL: http://www.codurisursa.ro/showcateg.php?id=1

    MySQL Version:  5.0.67-community-log
    Read the rest of this entry»

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    xss1

    Trimis de Devea

    Salut din nou,
    V-am folosit tehnica de la wordpress si am incercat siteuri de imagehosting pentru a o incerca.
    http://f.imagehost.org/0176/poc.jpg

    (e primul site de pe google daca se cauta “image host”)

    Pe curand.

    Precizare: browser afectat: Internet Explorer. Multumim Devea.

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    studentcv
    Trimis de xZu

    Se pare ca baietii de la studentcv au din nou probleme doar ca acum putem vorbi de sql injection.
    Read the rest of this entry»