Loading....
Loading....

    Posted by 2fingers in Romanian News

    Posted on June 1st, 2009

    Nu cred ca ar fi prea multe lucruri de spus cand e vorba de vulnerabilitatile gasite de “unu”. Se pare ca pasiunea lui pentru gasirea problemelor din site-uri aduce aproape zilnic in prim plan nume grele din online.

    De aceasta data revenim la categoria site-uri de televiziuni si anume antena1.ro. Vezi Piticule,  nu doar realitatea.net a prezentat interes pentru “unu”.

    Metoda de exploatare folosita in acest caz de “unu” a fost SQL Injection, insa de aceasta data se puteau face mai multe decat extragerea userilor. Pentru ca load_file este permis, includerea unui shell era extrem de simpla si putea duce la full access pe serverul ce gazduieste antena1.ro.

    Am primit in mail de la unu mai multe imagini ce ne arata cum fiecare serviciu oferit de antena1 pe paginile sale, pune la dispozitia doritorilor datele userilor sai. O sa afisez doar o parte din imagini (cenzurate), pentru a proteja identitatea persoanelor afectate.

    In cazul in care aveti cont sau date personale pe site-ul antena1.ro va sfatuim sa va schimbati parola si eventual restul datelor stocate in baza de date (CNP, adresa etc.) daca este posibil si nu provoaca neplaceri acest lucru.

    Admin password

    admin antena1

    CV-uri

    cv

    CNP si date utilizator

    cnp

    Forum users

    forum_users

    Xcart orders

    xcart_orders

    Reactia antena1  la actiunile lui “unu”

    reactia_antena1

    “unu” ne-a confirmat ca problema a fost rezolvata foarte rapid de catre administratia antena1.ro, dar le recomanda un audit asupra intregului site deoarece mai exista si alti parametri vulnerabili.

    Vulnerabilitate trimisa de catre “unu”.

    Nota: Hackersblog nu a fost implicat in nicio actiune de pentesting intreprinsa asupra acestui site. Toate informatiile si datele publicate pe acest blog au fost primite de la un vizitator al blogului nostru si au fost cenzurate pentru a proteja datele personale ale celor afectati. Stafful Hackersblog.org NU VA RECOMANDA si NU VA INDEAMNA sa testati securitatea unui site fara a avea in prealabil acordul proprietarului de drept al domeniului respectiv.

    Related Posts

    21 Responses to “Un inceput de saptamana interesant – antena1.ro hacked”

    1. Blackie Says:

      frumos …

    2. dblackshell Says:

      adica deloc :)

      la noi firmele care fac audit asupra securitatii sunt mai underground decat siteurile de warez/porn/hacking, lmao

    3. Alexu` Says:

      Marfa ! Go go unu :)

    4. tavi Says:

      Foarte tare reactia celor de la Antena 1… :)

      Oamenii au mai avut puterea sa zambeasca. Adica wtf, shit happends :D

      Au patit-o multi, ideea e ca pana nu te frigi cu ciorba nu ajungi sa sufli in iaurt. Sunt curios daca o sa ii mai iasa poanta lui “unu” si peste vreo 2 saptamani.

    5. unu Says:

      tavi…rar am citit un articol mai ordinar ca al tau
      http://octavianbrinzea.wordpress.com/2009/06/02/site-ul-antena1-ro-a-fost-spart-si-ce/
      nu e doar tampit ci si de prost gust.

    6. 2fingers Says:

      Hai ca pe mine m-a amuzat.

      Tavi, nu ma intelege gresit, dar nu mi-as dori ca un om care gandeste ca tine sa reprezinte firma care imi dezvolta mie o aplicatie web.

    7. Kabron Says:

      Tavi cum am zis si la tine pe tentativa aia de blog , de ce nu inveti intai sa scri calumea si apoi sa publici astfel de “articole”?

    8. tavi Says:

      @kabron daca ai observat ceva aiurea, de ce nu zici ce? Si tentativa aia de blog e o tentativa de blog privata, e spatiul meu personal unde pot sa imi refulez frustrarile. Daca nu iti place, nu o vizita.

      Si as fi preferat sa imi fi spus cum/ unde ai observat tu ca nu stiu sa scriu in limba romana, in loc sa arunci o vorba si doar atat. Ma refer la comentariul de pe “tentativa mea de blog”

    9. temp Says:

      tavi is mentorul patronilor sefilor antrenorilor de smecheri

    10. Kabron Says:

      “Dupa cum vezi, ajungem din nou la concluzia mea: nu exista hackeri ok si hackeri nasoi.”

      Nasoi : http://dexonline.ro/search.php?cuv=nasoi

      Si mai erau multe altele :) ) dar ceva imi zice ca au fost “retusate”

    11. Kabron Says:

      P.s bine ai zis intr`un post : “E doar un loc unde imi var frustarile ( or something like ) ” ai mare dreptate chiar esti frustat rau

    12. 2fingers Says:

      O sa va rog sa incetati cu off-topicul pentru ca degenereaza in scandal.

    13. benny_loppa Says:

      noi suntem mai cuminti :p http://www.alienhackers.com/realitateanetiar/?content=en

    14. ab Says:

      noi suntem mai cuminti :p http://www.alienhackers.com/realitateanetiar/?content=en

      asa cuminti incat vad ca nu va mai merge situl..

    15. John Says:

      O fi de la faptul ca isi fac singuri backlinkuri catre ei? :) ):))

      Adica genul, “ia uitati-va si la mine, sa vedeti ce frumos sunt” … :)
      Poate ii creste si lui PR-ul

    16. F177Y Says:

      @ab : crede-ma si eu as vrea sa mearga =)))
      Acum merge, am luat hosting ca lumea. Deh fratilor, mchines fail… A lot.

    17. tw8 Says:

      sql injection l-ati ars?

    18. wish Says:

      mai sunt inca multe siteuri mari romanesti vulnerabile la sql injection…
      dar pe aceasta cale fac un apel catre cei care contribuie cu materiale :)
      veniti si cu altceva, inainte se scriau articole interesante pe HB, pacat ca si-a creat doar renume de SQListi si cam atat..

    19. Claudel Says:

      wish tu ce mai astepti? cand vad comentarii de genul “sqlisti” si alte tralalalauri ca si cum ai fi undeva in corcodus mai presus de toti, lasa comentariile si fa ceva, ca de gura toti sunteti buni dar fara nici o realizare concreta tot egali cu 0 sunteti.

    20. LovePC Says:

      desi lumea vede hackerii ca niste infractori ,eu ii vad ca niste baieti inteligenti,pasionati de informatica dar asta nui scuteste de faptul ca fac asta pentru amuzament,poate razbunare si dorinta de a fi superioritate

    21. LovePC Says:

      ne mai gandinduse la suferinta celorlalti

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi