Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc

Példamutatás

2010.06.28. 12:04 | buherator | 8 komment

(mostanában úgy tűnik, csak ilyen fennkölt címeket bírok kitalálni...)

Az elmúlt hetek sem teltek el szaftos sebezhetőségek nélkül. Buksikutya Stáhl Judit konyhájának honlapján talált érdekes dolgokat:

http://www.stahl.hu/index.nof?o=0&kord=moddat&kdir=desc&old=1&nyelvid=1&k1=6&k2=-1'

MArceLL pedig a webrendszer.hu-n botlott néhány nem triviálisan kihasználható, de azért csúnya hibába, aminek a szépségét az adja, hogy valószínűleg a cég által készített más honlapok is ugyanígy támadhatók:

http://www.webrendszer.hu/index.php?menu=10&cikk=2'

Mindkét helyre írtam még a múlt héten, választ nem kaptam. 

Szerencsére pozitív példával is szolgálhatok: Szintén olvasói bejelentés nyomán sikerült jobbítani az Increst által fejlesztett weblapokon, amiért a cég egy babzsákfotelt ajánlott fel a becsületes megtalálónak! Ezúton tolmácsolnám minden szürkekalapos köszönetét a példamutatásért!

Címkék: bug sql injection az olvasó ír

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

HoaxSpecialist · http://hacker.blog.hu 2010.06.28. 12:33:38

"a szépségét az adja, hogy valószínűleg a cég által készített más honlapok is ugyanígy támadhatók"

neked/tek ez meg ujdonsag?

nyomi 2010.06.29. 10:30:42

@buherator: Kinek irtal? /mi volt a cim :)/

buherator · http://buhera.blog.hu 2010.06.29. 10:39:50

@nyomi: info@-okra. Webrendszernél a webmester link erre mutat, stahl.hu-tól azóta már jött válasz + javítottak.

conscience 2010.06.29. 21:17:42

Babzsákfotel? Doublecool :)

Mamusz is van raktáron? Sehol nem találok egy normálisat. :D

kz71 2010.06.30. 11:13:44

@conscience: Vatera (legénybúcsúra kerestünk, találtunk).
kz, értelmes szakmai hozzászóló

drgreen 2010.08.23. 08:35:11

Szisztok, A cikkben szereplő babzsákot itt találjátok: www.flashbag.hu

Remélem nem bugos az oldal :D