ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Information Leakage в ПриватБанке
  #1  
Старый 18.05.2009, 00:45
Аватар для exclus!ve
exclus!ve
Новичок
Регистрация: 03.05.2008
Сообщений: 15
Провел на форуме:
258071

Репутация: 24
По умолчанию Information Leakage в ПриватБанке

Дык вот собсно, есть такой довольно популярный банк в Украине - ПриватБанк.
Все бы хорошо, но есть небольшое НО, в исходном коде страницы отдается информация про БД: имя сервака, имя самой БД, логин.

Код:
<!--{ name=tmpdefaultcon, description=connection to defaultcon, dataSource=null, server=****, database=****, userId=****, password=null, connectParameters=null, dataSourceList=null, databaseType=SQL Server, connectionType=Open Client, autoCommit=true, simulateCursors=true, isolationLevel=ReadCommitted, connected=true }-->
<!--execute *****.dbo.updatecounter  'd2_2_1a_5_1r.html', 'ip_adress', '', '',''-->
<!--!!!=-->
<!--execute dbo.MakeMenuPath 4116-->
<!--execute dbo.listwww "RU", 4115, "clnt"-->
*инфу заменил звездочками

Не уверен конечно, что там что-то супер конфиденциальное, но тем не менее взглянуть очень любопытно
Че посоветуете ? может брутом ее взять

Последний раз редактировалось exclus!ve; 18.05.2009 в 00:56..
 
Ответить с цитированием

  #2  
Старый 18.05.2009, 05:25
Аватар для Kernet
Kernet
Постоянный
Регистрация: 28.09.2008
Сообщений: 456
Провел на форуме:
2244151

Репутация: 404
Отправить сообщение для Kernet с помощью ICQ
По умолчанию

Я даже бальше скажу.
Там есть скуль в скриптах
 
Ответить с цитированием

  #3  
Старый 23.05.2009, 23:53
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Да Приват вообще славится блин безопасностью....что своих филиалов что инетовским
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сборник полезных прог! (Must Have!) PEPSICOLA Soft - Windows 388 11.05.2010 12:27
Live CD для сисадминов xcedz Администрирование 21 13.09.2009 22:46
D:\System Volume Information smOleg Болталка 5 01.12.2008 22:01
Папка System Volume Information blaga Windows 18 25.05.2006 18:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ