Loading....

Posted by unu in English News

Posted on December 17th, 2008

“Cea mai mare comunitate online din Romania. Prieteni, relatii, comunicare, distractie” … Mda, si un server vulnerabil la sql injection, prin care se pot extrage toate datele intregului sistem. Adica nu doar datele site-ului colegi.ro (care de fapt este vulnerabil) , ci si datele tuturor site-urilor apartinatoare acestui trust, cum ar fi bestjobs.ro , neobizz.ro , neogen.ro , noi2.ro. Din print screen-ul de mai jos se vad denumirile catorva baze de date:

Un prent screeen cu versiunea serverului mysql

Cat si o poza cu denumirea coloanelor noi2_sms_payment (din tabelul plati sms pt site-ul noi2.ro)

Related Posts

5 Responses to “Neogen.ro , o imensa baza de date , accesibila oricui (sql injection)”

  1. Andrei Baragan Says:

    Grozav, si le-ati downloadat? :)

  2. inSecure Says:

    La Neogen chiar nu ma asteptam. Acestia fiind poate cel mai mare portal din romania, si ei sa sufere de sql injection ?
    …incredibil…

  3. Vlad Says:

    Daca Fusu se cupleaza la emisiuni cu Magda Ciumac in loc sa-si supravegheze proiectele si angajatii.

  4. Haaacheri cumperem « Keep IT simple Says:

    [...] Neogen, eJobs, GSP TV, și mulți alții au picat testul. Ca paranteză, nici nu vreau să mă gândesc în ce stare sunt site-urile magazinelor online. [...]

  5. Leru Says:

    haha, ce dragutz. licitez pt baza de date ! :)

Leave a Reply

Download Muzica Filme Porno