Nova
15.01.2006, 21:32
Долго думал про что выложить уязвимости и вот решил написать про филий Украйнского крупного провайдера Укртелеком
Вот SQL INJECTONS найденные мной
Запорожская филий http://billing.zp.ukrtel.net/users/stat.php?start_time='1'='1
Иньекция присутствует в модуле статистики !
Львовская филия http://www.lv.ukrtelecom.ua/ua/offers/forum/read.php?f=22&i='
Иньекция присутствует в самописном форуме.
Харьковская филия
http://www.kharkiv.ukrtelecom.ua/ua/news_world/printing.php?id='
Винницкая филия
http://vn.ukrtelecom.ua/scripts/bc.php?id='
Филий много писать про все не стал но уязвимости практически одни и теже присутствуют на всех сайтах Укртелекома.
Также на сайтах присутствуют XSS уязвимости
На днепропетровской Филий вообще стоит phpBB 2.0.15
Так что решайте сами...
Зарание извеняюсь если что не так как рание я нечего подобного не вылаживал !
У кого есть чем дополнить дополняйте...
Вот SQL INJECTONS найденные мной
Запорожская филий http://billing.zp.ukrtel.net/users/stat.php?start_time='1'='1
Иньекция присутствует в модуле статистики !
Львовская филия http://www.lv.ukrtelecom.ua/ua/offers/forum/read.php?f=22&i='
Иньекция присутствует в самописном форуме.
Харьковская филия
http://www.kharkiv.ukrtelecom.ua/ua/news_world/printing.php?id='
Винницкая филия
http://vn.ukrtelecom.ua/scripts/bc.php?id='
Филий много писать про все не стал но уязвимости практически одни и теже присутствуют на всех сайтах Укртелекома.
Также на сайтах присутствуют XSS уязвимости
На днепропетровской Филий вообще стоит phpBB 2.0.15
Так что решайте сами...
Зарание извеняюсь если что не так как рание я нечего подобного не вылаживал !
У кого есть чем дополнить дополняйте...