KissFM neprotejat!

Băgat în [ blog ]

Astăzi neavând ce face m-am pus să caut vurnerabilităţi la website-urile care sunt cât de cât mari ÅŸi care sunt cunoscute prin România. Prima oară m-a dus gândul la KissFM, mi-am zis imediat în gând că nu am nicio ÅŸansă, dar totuÅŸi am încercat ÅŸi a mers din prima. Am găsit ‘bugul’ din prima, oricum era foarte uÅŸor de găsit, băgai codu ăla ÅŸi gata.

Nu vreau să vă mai aburesc foarte mult cu căcaturi denastea, dar … nu ÅŸtiu dacă a mai găsit cineva această vurnerabilitate. Dacă o găsit-o, bravo lui. ‘Bug-ul’ poate fi accesat prin 2 coduri care sunt foarte uÅŸor de memorat.

Intră pe KissFM.Ro | Caută iar unde este spaţiul acela unde vă scrie să adaugaţi un cuvânt sau trupă,voi adăugaţi codul următor :

Codurile pot fi găsite aici : coduri. Nu le-am putut scrie pe blog deoarece wordpress nu mă lasă, rescrie codul într-un altfel, e deÅŸtept. Dar e ÅŸi normal să nu mă lase, deoarece mi-ar apărea ‘xss’ :D . Acuma dacă încercaÅ£i o să vedeÅ£i că o să meargă perfect!

Apropo, nu o să mai meargă foarte mult timp această vurnerabilitate deoarece deja i-am anunţat pe ăia de la KissFM şi le-am spus despre problemă. Chestia este că nu le-am spus şi cum să o repare, dar cred că ştiu şi ei.

Cât de bun este articolul:
1 Stea2 Stele3 Stele4 Stele5 Stele (Nu s-a votat inca. Fii tu primul!)
Loading ... Loading ...
Popularitate: 98 vizualizari
Filme noi
Etichete: [ , , , ]
Poţi urmări răspunsurile la acest articol prin intermediul RSS 2.0 . Poţi lăsa un răspuns, sau trackback de la site-ul tău.


8 Comentarii la “KissFM neprotejat!”

  • 17 August, 2008, 16:28

    hackere :))

  • 17 August, 2008, 17:20

    ah, si tu te pricepi? :) dc nai dezvoltat putin, stiu eu un sql, rff ceva acolo :)

  • 17 August, 2008, 21:43

    uite mah unde era hackerul si noi nu stiam :))

  • 17 August, 2008, 22:45

    :)) :d

  • TheBes7
    17 August, 2008, 22:59

    @Magic: De RFF nu am auzit. Am auzit de RFI = Remote File Inclusion

  • bla
    18 August, 2008, 15:16

    stai calm ca si asa nu ai ce face cu XSS(pe situl acesta)
    Daca aveai un RFi mai vorbeam

  • 19 August, 2008, 1:49

    crezi ca le pasa alora care se ocupa de site?:))

Trackbacks

  1. Hackeri | Blogu' lui TheBes7

Lasă un comentariu!

Nu baga nimic aici!

:) :( :d :"> :(( \:d/ :x 8-| /:) :o :-? :-" :-w ;) [-( :)>- toate »

Do NOT fill this !