ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql Injections на сайтах Укртелекома
  #1  
Старый 15.01.2006, 21:32
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию Sql Injections на сайтах Укртелекома

Долго думал про что выложить уязвимости и вот решил написать про филий Украйнского крупного провайдера Укртелеком

Вот SQL INJECTONS найденные мной

Запорожская филий http://billing.zp.ukrtel.net/users/stat.php?start_time='1'='1
Иньекция присутствует в модуле статистики !

Львовская филия http://www.lv.ukrtelecom.ua/ua/offers/forum/read.php?f=22&i='
Иньекция присутствует в самописном форуме.

Харьковская филия
http://www.kharkiv.ukrtelecom.ua/ua/news_world/printing.php?id='

Винницкая филия
http://vn.ukrtelecom.ua/scripts/bc.php?id='

Филий много писать про все не стал но уязвимости практически одни и теже присутствуют на всех сайтах Укртелекома.

Также на сайтах присутствуют XSS уязвимости

На днепропетровской Филий вообще стоит phpBB 2.0.15
Так что решайте сами...
Зарание извеняюсь если что не так как рание я нечего подобного не вылаживал !

У кого есть чем дополнить дополняйте...

Последний раз редактировалось Nova; 16.01.2006 в 23:32.. Причина: Добавил филий УУкртелекома
 
Ответить с цитированием

  #2  
Старый 14.03.2006, 18:42
Аватар для CinerX
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Молодца! Я давно на них зуб держу! =) Держи + =)
 
Ответить с цитированием

  #3  
Старый 14.03.2006, 18:53
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Наконец та хоть кто-то вспомнил а то я постил эту тему хрен знает когда да и ломал их тоже =) хрен знает когда но зато как прикольно поиметь крупного украинского прова =) дождусь пока ребята будут мобильной связью занимать и снова в бой =)
 
Ответить с цитированием

  #4  
Старый 16.03.2006, 00:26
Аватар для NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Прикольно! Давно их надо было проучить, а то сидят там сами тётки-ламаки=)) Помню когдато маме моего друга сказали, что если бы у них был простой "советский" телефон, а не радиотелефон, они бы не платили за поминутку, а так ето всё очень палится!
Мля, я б за такое убил, если б мне так сказали=))
Так что Nova молодец! + заслужил!
 
Ответить с цитированием

  #5  
Старый 16.03.2006, 00:31
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Взлом хрен знает когда был а только сичас заметили вы на дату поста гляньте 1 15.01.2006, 20:32 а телеком имел я вообще целый год после того как я написал админу багу наконец прекрыли а меня культурно в бан хоть я и остаюсь ихним клиентом взлом производился на всех филиях имееться база абонентов (но она не продаёться) это я так к слову сказал....
 
Ответить с цитированием

  #6  
Старый 16.03.2006, 00:56
Аватар для ArdeOS
ArdeOS
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме:
2509801

Репутация: 211
По умолчанию

в ХАКЕРЕ (за январь или март - точно не помню) писали про бекап базы УКРТЕЛЕКОМА - только не помню какой филии ... как говорится - "Криворуким админам посвящается"
 
Ответить с цитированием

  #7  
Старый 16.03.2006, 01:02
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от ArdeOS  
в ХАКЕРЕ (за январь или март - точно не помню) писали про бекап базы УКРТЕЛЕКОМА - только не помню какой филии ... как говорится - "Криворуким админам посвящается"
Хакер фонарь я до хакера ломал телеком и они только не известно про что написали....
надо было скринов и з админки наделать... ну ничё ждите когда телеком будет моб оператором я снова подключусь тогда к этой теме.....
 
Ответить с цитированием

  #8  
Старый 16.03.2006, 01:42
Аватар для ArdeOS
ArdeOS
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме:
2509801

Репутация: 211
По умолчанию

Ну давай ... могу только сказать УДАЧИ
 
Ответить с цитированием

  #9  
Старый 18.03.2006, 19:44
Аватар для NeMiNeM
NeMiNeM
Постоянный
Регистрация: 22.08.2005
Сообщений: 540
Провел на форуме:
4372175

Репутация: 1221


По умолчанию

Цитата:
Взлом хрен знает когда был а только сичас заметили вы на дату поста гляньте 1 15.01.2006, 20:32 а телеком имел я вообще целый год после того как я написал админу багу наконец прекрыли...
Имел, сообщил админу и прикрыли? А почему ошибки всё ещё есть?? хм
 
Ответить с цитированием

  #10  
Старый 23.03.2006, 00:35
Аватар для Nova
Nova
OpenVPN.CC
Регистрация: 15.07.2005
Сообщений: 1,599
Провел на форуме:
7670961

Репутация: 1034


Отправить сообщение для Nova с помощью ICQ
По умолчанию

Цитата:
Сообщение от NeMiNeM  
Имел, сообщил админу и прикрыли? А почему ошибки всё ещё есть?? хм
Ну я сообщил админу о багах некоторые баги прикрыли и меня само сабой прикрыли посредством .htacces по IP постоянному =( но некоторые дырки остались я им чо ламер полный про все баги расказывать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обнаружение Sql инъекций в Oracle, часть первая k00p3r Чужие Статьи 1 12.07.2005 08:51
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ