United
- Yahoo! again - XSS in Uncategorized (357 Visits)
- Yahoo! again - bad settings? in Uncategorized (252 Visits)
- Fanii nostri in Uncategorized (183 Visits)
- Frustrant in Uncategorized (146 Visits)
- La multi ani România, la multi ani românilor in Uncategorized (137 Visits)
- Weblog.ro - Shell via Local File Inclusion in Uncategorized (119 Visits)
- Yahoo! epic fail - permanent xss unleashed in Uncategorized (50 Visits)
- ... in Uncategorized (38 Visits)
- XSS Ownage - hi5 vs. Yahoo! + video in Uncategorized (2 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/Hi5 (4) in Uncategorized (2 Visits)
- Ce servicii de mail folositi? in (121 Visits)
- Azi este ziua userilor hackersblog.org in (120 Visits)
- De reţinut in (117 Visits)
- Inca o pierdere de timp in (107 Visits)
- De tinut minte in (106 Visits)
- Twitter in (78 Visits)
- Un nou membru in (74 Visits)
- Interviu la Radio Lynx in (70 Visits)
- 2009 in (51 Visits)
- Editori noi. in (35 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam/mail (2) in (199 Visits)
- Ce nu se invata la scoala - Tipuri si tehnici spam (1) in (139 Visits)
- Ce nu se invata la scoala - (D)DOS (5) in (104 Visits)
- ioana (2)
- pax (1)
- TotEu23 (1)
- viorel (1)
- Cristi - Jurnalul National (1)
- alex (1)
- Bogdan (1)
- ghici (1)
- Nimeni Altul (1)
- Vice (1)
Posted on December 22nd, 2008
Se pare ca si micul nostru “mobile.de” are grave probleme de securitate. ” Auto in Romania inseamna autovit.ro Cea mai mare baza de date cu anunturi de vanzare si cumparare ..” cat si date de logare, date despre firme,etc -as putea continua eu- accesibile oricui, datorita vulnerabilitatii la sql injection.
Tabelul utilizatori cu numele, numarul de telefon, adresa de email si parola celor inregistrati
Culmea ironiei, ce m-a amuzat enorm este textul incercuit de mine, din imaginea de mai sus “Preluarea oricarei informatii de pe acest site in scopul republicarii totale sau partiale sub orice forma fara acordul scris sau cererea expresa a VisualSoft este strict interzisa” . Am inteles sa traiti, dar atunci va rugam si noi , mult de tot, sa va securizati parametrii, pentru ca asa ,numai cine nu vrea nu se serveste din acele informatii. “Contactati tehnic@visualsoft.ro pentru orice problema referitoare la site” –mail trimis, hihi.
Inca un print screen cu clienti firme , al autovit:


Leave a Reply