CWSNe0h Posted August 27, 2010 Report Posted August 27, 2010 (edited) <font color="white">Tip:</font> SQL<br><br><font color="white">Link:</font> <br><br><font color="white">Detalii:</font><br>One of the Orange web sites vulnerable to SQLi attacks over 60.000 customers data exposed.MySQL Information:In the next screen we see the tabels & the admin columns & ther accounts with ther passwords in plain text:Edit: More bad security on Orange web sitesCredit: Dan Edited August 27, 2010 by CWSNe0h 1 Quote
romanu Posted August 27, 2010 Report Posted August 27, 2010 frumos, dar ce e ala ? PANGOLIN - Amazing sql injection world ? Quote
Bebe1911 Posted August 27, 2010 Report Posted August 27, 2010 da pangolin eNu cred ca e orange.ro/com. Macar puteai sa lasi domeniu sa ne uitam, sau e facut de tine orange.hi2.ro? Quote
roby09 Posted August 27, 2010 Report Posted August 27, 2010 Acest domeniu nu existaAcest domeniu nu exista. Quote
CWSNe0h Posted August 27, 2010 Author Report Posted August 27, 2010 Bebe1911: special nu am facut ca sa nu te uiti tu la el si e orange.lx.ro Quote
Bebe1911 Posted August 27, 2010 Report Posted August 27, 2010 Bebe1911: special nu am facut ca sa nu te uiti tu la el si e orange.lx.roDoar eram curios, de ce nu ai lasat tot domeniu.Acest domeniu nu existaAcest domeniu nu exista.Tu.. ar trebui sa-ti vezi de treaba ta daca nu stii ce am vrut sa spun. Quote
CWSNe0h Posted August 27, 2010 Author Report Posted August 27, 2010 nu l-am lasat pt ca vulnerabilitatea inca persista altfel daca era reparata nu aveam nici o problema sa las tot link-ul Quote
sevex Posted August 27, 2010 Report Posted August 27, 2010 Chiar ca gras Orange[.]ro au multe vulnerabilitati. JS si etc Quote
Guest User Name Posted August 27, 2010 Report Posted August 27, 2010 cred ca e fake,atata timp cat nu aduci o dovada clara,nu cred. Quote
CWSNe0h Posted August 27, 2010 Author Report Posted August 27, 2010 dap e fake am facut doar asa niste screen-uri sa ma laud acuma nu mai zi si tu la toti ca e fake ok? Quote
andrei.samp Posted August 28, 2010 Report Posted August 28, 2010 e fake mai ales ca am postat si lfi .. Quote
Paul4games Posted August 28, 2010 Report Posted August 28, 2010 Pentru idioti care spun ca e fake:Ce motive ar avea sa falsifice o vulnerabilitate?De ce ar lasa domeniul intreg?daca ati sti pe ce domeniu este vulnerabilitatea v-ati apuca toti sa cautati si in cateva zile va fi patchuita! Quote
Cheater Posted August 28, 2010 Report Posted August 28, 2010 Ce naiba te-aii bagat la orange nu sti ca aia sunt caini, n-ai cu cine...nu sti ce s-antamplat cu orange.fr?!Pe de alta parte nu am decat sa te felicit, dar vezi sa nu le lase cu dureri de cap cat nu face.Bafta multa in continuare! Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 asa pax fi rau app cu ce user rst m-am vazut? Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 aha ciudat deci io sunt ala?smecher cati ani am? app paxncoi cauta mai bine prostule edit: apropo prostule te-ai gandit ca poate folosesc decat contul altcuiva? Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 pisi nici nu mai are rost sa mai comentez avea dreptate lumea cand a zis ca nu se mai merita sa postezi pe rst si asa e apropo pax ca sa iti faci o idee cum sunt gandestete asa ca tu ai 1 m si o flegma si eu daca iti dau o palma sari din adidasi/bocanci Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 crede-ma lumea vorbeste si stiu ce zic asa ca lasa gura mai mica Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 ahahha doar ma jucam cu voi si hai ca deja o dam pe offtopic mai discutam noi poate la urmatoru meeting rst Quote
Guest vini4p Posted August 28, 2010 Report Posted August 28, 2010 (edited) Tu chiar ai curaj sa vorbesti atat de intepat si sa aduci fel si fel de ofense asupra userilor din rst, fara ca sa scapi futut ?Baza de date de la CW-Security.rohttp://rapidshare.com/files/405576805/Cw-Security.rarpasswd: pm meIn db se afla si ipu' lui Neoh1337n1nj4, Edited August 28, 2010 by vini4p Quote
CWSNe0h Posted August 28, 2010 Author Report Posted August 28, 2010 ntz ip'u ala e vechi mai nou am dinamic asa ca teapa }{ Quote
hari Posted August 28, 2010 Report Posted August 28, 2010 @vini4p, daca tot pui un fisier rar cu parola pune si parola.Altfel de ce il mai pui? Quote