Sql Injections на сайтах Укртелекома

Discussion in 'Уязвимости' started by Nova, 15 Jan 2006.

  1. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Долго думал про что выложить уязвимости и вот решил написать про филий Украйнского крупного провайдера Укртелеком

    Вот SQL INJECTONS найденные мной

    Запорожская филий http://billing.zp.ukrtel.net/users/stat.php?start_time='1'='1
    Иньекция присутствует в модуле статистики !

    Львовская филия http://www.lv.ukrtelecom.ua/ua/offers/forum/read.php?f=22&i='
    Иньекция присутствует в самописном форуме.

    Харьковская филия
    http://www.kharkiv.ukrtelecom.ua/ua/news_world/printing.php?id='

    Винницкая филия
    http://vn.ukrtelecom.ua/scripts/bc.php?id='

    Филий много писать про все не стал но уязвимости практически одни и теже присутствуют на всех сайтах Укртелекома.

    Также на сайтах присутствуют XSS уязвимости

    На днепропетровской Филий вообще стоит phpBB 2.0.15
    Так что решайте сами...
    Зарание извеняюсь если что не так как рание я нечего подобного не вылаживал !

    У кого есть чем дополнить дополняйте...
     
    _________________________
    #1 Nova, 15 Jan 2006
    Last edited: 16 Jan 2006
    8 people like this.
  2. CinerX

    CinerX Elder - Старейшина

    Joined:
    13 Feb 2006
    Messages:
    81
    Likes Received:
    17
    Reputations:
    13
    Молодца! Я давно на них зуб держу! =) Держи + =)
     
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Наконец та хоть кто-то вспомнил а то я постил эту тему хрен знает когда да и ломал их тоже =) хрен знает когда но зато как прикольно поиметь крупного украинского прова =) дождусь пока ребята будут мобильной связью занимать и снова в бой =)
     
    _________________________
  4. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Прикольно! Давно их надо было проучить, а то сидят там сами тётки-ламаки=)) Помню когдато маме моего друга сказали, что если бы у них был простой "советский" телефон, а не радиотелефон, они бы не платили за поминутку, а так ето всё очень палится!
    Мля, я б за такое убил, если б мне так сказали=))
    Так что Nova молодец! + заслужил!
     
  5. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Взлом хрен знает когда был а только сичас заметили вы на дату поста гляньте 1 15.01.2006, 20:32 а телеком имел я вообще целый год после того как я написал админу багу наконец прекрыли а меня культурно в бан хоть я и остаюсь ихним клиентом взлом производился на всех филиях имееться база абонентов (но она не продаёться) это я так к слову сказал....
     
    _________________________
  6. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    в ХАКЕРЕ (за январь или март - точно не помню) писали про бекап базы УКРТЕЛЕКОМА - только не помню какой филии ... как говорится - "Криворуким админам посвящается"
     
    1 person likes this.
  7. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Хакер фонарь я до хакера ломал телеком и они только не известно про что написали....
    надо было скринов и з админки наделать... ну ничё ждите когда телеком будет моб оператором я снова подключусь тогда к этой теме.....
     
    _________________________
  8. ArdeOS

    ArdeOS Elder - Старейшина

    Joined:
    16 Jul 2004
    Messages:
    137
    Likes Received:
    64
    Reputations:
    15
    Ну давай ... могу только сказать УДАЧИ ;)
     
  9. NeMiNeM

    NeMiNeM Elder - Старейшина

    Joined:
    22 Aug 2005
    Messages:
    480
    Likes Received:
    310
    Reputations:
    201
    Имел, сообщил админу и прикрыли? А почему ошибки всё ещё есть?? хм
     
    1 person likes this.
  10. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Ну я сообщил админу о багах некоторые баги прикрыли и меня само сабой прикрыли посредством .htacces по IP постоянному =( но некоторые дырки остались я им чо ламер полный про все баги расказывать...
     
    _________________________