Portál Azet.sk bol údajne hacknutý
-
hojko
Site Admin
- Príspevky: 38517
- Registrovaný: 24 apr 2004, 18:29
- Bydlisko: Európa
- Kontaktovať používateľa:
Zaujimave, ved podla ich vyjadrenia sa nic nestalo a zrazu si MUSIS zmenit heslo.
//autoeditácia príspevku ( 04 Jan 2010, 2:09 )
Gepid, ppt a audiotrack: Tak som sa bavil teraz o tom s kamaratom, ktory sa venuje danej problematike a bezpenosti stranok, auditmi atd... a ten pise, ze vzhladom na to, ze v sa tam nenachadza information_schema, tak to znamena, ze to nebezi na MySQL5 a tym padom je mozne SQL Injection vylucit, pretoze sa nema ako dostat k tabulkam. To musi znamenat tu moznost, ze to bezi na starsej SQL, trebars MySQL4 a k tabulkam sa musel dostat inou formou a tou nebude bruteforce, pretoze nazvy tabuliek by trafial niekolko rokov.
//autoeditácia príspevku ( 04 Jan 2010, 2:09 )
Gepid, ppt a audiotrack: Tak som sa bavil teraz o tom s kamaratom, ktory sa venuje danej problematike a bezpenosti stranok, auditmi atd... a ten pise, ze vzhladom na to, ze v sa tam nenachadza information_schema, tak to znamena, ze to nebezi na MySQL5 a tym padom je mozne SQL Injection vylucit, pretoze sa nema ako dostat k tabulkam. To musi znamenat tu moznost, ze to bezi na starsej SQL, trebars MySQL4 a k tabulkam sa musel dostat inou formou a tou nebude bruteforce, pretoze nazvy tabuliek by trafial niekolko rokov.
-
cuteSTYLE69
Zablokovaný
- Príspevky: 726
- Registrovaný: 10 nov 2009, 18:02
LOL teraz som sa pripojil a vypísalo to aby som si zmenil heslo
ja som napísal to isté čo som mal a ide to :DDD
//autoeditácia príspevku ( 04 Jan 2010, 8:49 )
http://www.aktuality.sk/clanok/153557/a ... u-hackera/
//autoeditácia príspevku ( 04 Jan 2010, 8:49 )
http://www.aktuality.sk/clanok/153557/a ... u-hackera/
Ten link tu uz bol, citaj par stran dozadu. A po druhe, preco by to nemalo fungovat? Ide predsa o tvoje sukromie a tvoje heslo. Nemozu ti prikazat zmenit ho ak ti stare vyhovovalo.cuteSTYLE69 napísal:LOL teraz som sa pripojil a vypísalo to aby som si zmenil hesloja som napísal to isté čo som mal a ide to :DDD
//autoeditácia príspevku ( 04 Jan 2010, 8:49 )
http://www.aktuality.sk/clanok/153557/a ... u-hackera/
-
Gepid
Medium Professional
- Príspevky: 1006
- Registrovaný: 15 júl 2008, 16:54
- Bydlisko: Trnava
- Kontaktovať používateľa:
Keď nespraví chybu, tak ho asi len tak ľahko nechytia. Na tom baywords sa nič neukladá, okrem textu, samozrejmeR@zZ0r napísal:Som zvedavý čo bude chlapec robiť ked ho dolapia,koľko rokov mu za to hrozí neviete?![]()
A ešte či je vôbec niekto taký dolapitelný
Skor by som obvinoval spravcu databazy, kedze ju nedokazal zabezpecit dostatocne proti utokomR@zZ0r napísal:Som zvedavý čo bude chlapec robiť ked ho dolapia,koľko rokov mu za to hrozí neviete?![]()
A ešte či je vôbec niekto taký dolapitelný
A myslim si, ze takyto typ hackera to nerobi preto, aby tie detaili ukradol, ale proste on to len hackne, zverejni cast databazy aby mu ludia uverili, a tym padom upozorni samotny portal, v tomto pripade Azet a teda aj siroku verejnost a pouzivatelov daneho portalu, ze stranka nieje uplne bezpecna...cize prakticky Azetu spravil sluzbu, ze mi ukazal takymto svojskym sposobom, kde maju dieru, ktoru treba zaplatat
Dôchodok ešte neplánujem - igigi
Zneužitie údajov z Azet.sk nehrozí

//Edit: Hej, ten prvý odkaz je už na tretej strane.
Neviem, či v tom druhom je aj niečo nové, ale je z 5.1.10. Ja to až tak podrobne nesledujem, sorry. 
Zneužitie údajov z Azet.sk nehrozí
//Edit: Hej, ten prvý odkaz je už na tretej strane.