Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > מצאתי באג חדש ב PSIOS

20/04/2006 11:59:43 xtre
אחרי שכבר פירסמתי שתי באגים שמצאתי במערכת הזאת הראשונה בעריכת פרופיל
(
ניתן לקרא עליה כאן
http://planet.nana.co.il/shlomix1558//Cookies/Cookies.html
)
והשנייה באג אימות עוגיות
(
ניתן לקרא עליו כאן
http://planet.nana.co.il/shlomix1558/detabes/detabes.html
)

מצאתי שוב באג חמור המאפשר גישה לממשק מנהלים
מכיון שבפעם הקודמת השתמשו בזה סקריפט-קידס רבים אני יחכה לתגובה ממנהלי המערכת לפני שאני יפרסם את זה
אם לא התייחסו אני יפרסם את זה פה בפורום...[ההודעה נערכה על-ידי xtre ב-20/04/2006 12:05:17]
20/04/2006 12:09:33 popl
אל תפרסם וגם זה כבר לא עובד PSIOS
סגרו תבאג וגם היה סקריפט קידס נוראי תראה:
http://help-he.ios.st/Front/NewsNet/reports.asp?reportId=146959
20/04/2006 12:18:08 xtre
אני יודע אני רק פירסמתי את הבאג מאשימים אותי גם בניצול לרעה וזה שקר....

בכל מקרה אני יפרסם את זה רק אחרי תקופה שלא יגיבו..
ולידיעתך הבאג הראשון נחסם השני לא! תנסה..
20/04/2006 12:30:31 אודי
אחלה!

ממזרים, באמת מאשימים אותך?!
20/04/2006 12:32:47 sysctl
זאת מערכת מסריחה לפנים
מפוצצת בחורי אבטחה
וחצי מהחורים שמצאו שמה זה איזה סקריפט קידי VRuS שכל היום סורק אתרים כדי לחוש ליט ולהתלהב על ילדים בני 12[ההודעה נערכה על-ידי sysctl ב-20/04/2006 12:38:22]
21/04/2006 15:51:13 xtre
ציטוט:זאת מערכת מסריחה לפנים
מפוצצת בחורי אבטחה
וחצי מהחורים שמצאו שמה זה איזה סקריפט קידי VRuS שכל היום סורק אתרים כדי לחוש ליט ולהתלהב על ילדים בני 12

[ההודעה נערכה על-ידי sysctl ב-20/04/2006 12:38:22]
כן יש איזה הומו אחד בטייגר אני לא יפרסם את שמו (מוכר בגניבת קרדיטים על באגים שנמצאים)
הוא הלך והפציץ אותם כאילו הוא גילה את ה 443
בכלל אם זה היה אפשרי הייתי תובע את מפתחי המערכת הזאת (שבנהים נמנה ילד בן 12 בשם שחר גבירץ) על זה שהם מביישים את המונח "אבטחת מידע"
עמודים: 1