Optijet School Management System SQLi Raporum (1 Viewer)

Joined
Apr 27, 2021
Credits
5,315
Rating - 100%
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
 
Joined
Apr 27, 2021
Credits
5,315
Rating - 100%
açık hala çalışıyor bu arada 1 ay geçmesine rağmen

şifreler hala hashlenmemiş ve hala fix yok kekw
 
Joined
Apr 27, 2021
Credits
5,315
Rating - 100%
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
30.000 okul değil öğrenci bu arada
yanlış yazmışım
 
Joined
Apr 27, 2021
Credits
5,315
Rating - 100%
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
agab yine umursanmadık :(
 
Joined
Jan 31, 2021
Credits
16,580
Rating - 100%
Raporu okuyup anlayan anlar, fazla lafa gerek yok :)

35 yönetim sitesi, 5000 civarı okul ve 30.000 civarı okul etkilendi


bu küçük kardeşimiz unauthenticated sqli'dir, anlamayanlar için sitedenin veritabanındaki (şifre vb bilgilerin kaydedildiği yer) tüm bilgileri açık üzerinden çekebiliyorsunuz, herhangi bir şekilde yetkinizin olmasına gerek yok, index.php üzerine koymuşlar :D

ve tabii şifreler ve bilgiler hashlenmemiş kekw
Qe
 

Users who are viewing this thread

Top