Tag Archives: easy hack

Apollo raksta, ka bija ievainojama probacija.lv mājaslapa

Jāpiefiksē vēsturei. Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu. Principā par šādu rīcību prasītos notiesājošs spriedums. http://www.apollo.lv/portal/news/articles/262237 Kā pārliecinājās aģentūra LETA, izmantojot minētās … Continue reading

Posted in Drošības caurumi, Kopums | Tagged , , | Leave a comment

www.zz.lv un XSS

Mājās drusku pabakstoties atklājās, ka Zemgales ziņas mājas lapas meklēšanas funkcionalitātē ir XSS ievainojamība. Pieņemu, ka tāda pati problēma ir visās AS Dienas reģionālo avīžu mājas lapās. Pilnībā atvēzēties liedz tas, ka tiek atfiltrēts „=” simbols. Par XSS var palasīt: … Continue reading

Posted in Drošība, Drošības caurumi, Interesanti, Kopums, PHP | Tagged , , , , , , , , , , | 1 Comment

www.atlaizuklubs.lv SQL kļūda

Šorīt apmeklējot www.atlaizuklubs.lv atklājās medusmaize- SQL kļūdas paziņojums no kuras var izsecināt daļu no datubāzes uzbūves. Pēc visa spriežot uz servera aptrūkās vieta. Konkrētā gadījumā izskatās pēc divām klasiskām kļūdām: 1. Nav atslēgta kļūdu izvadīšana (nepieciešama izstrādes posmā, bet ne … Continue reading

Posted in Drošība, Drošības caurumi, How to, Interesanti, Kopums, SQL, Web | Tagged , , , , , , , , , | 3 Comments