Công Bố Lỗi SQL Injection HTML

Xin chào tất cả các bạn tôi là Vô Ưu đây là bái viết  công bố một lỗi trên tất cả san phẩm của CÔNG TY TNHH TM DV QUẢNG CÁO ĐẠI THỐNG
Địa chỉ web công ty: http://kingweb.vn/
sản phẩm của công ty này đang mắc một lỗi web cũng như trên tất cả sản phẩm của công ty này lỗi này là SQL Inject HTML
( ngoài lề nhiều bạn nói lỗi SQL chì gặp ở php là nhiều html làm gì có hay hiếm gặp hôm nay mình sẽ cho các bạn một ví dụ về trường hợp lỗi SQL Inject html rất nghiêm trọng)
Thông Tin Chi Tiết Lỗi
+ Exploit Title: SQL Inject HTML
+ Exploit Author: Vô Ưu
+ Vendor Homepage: http://vouuvhb.blogspot.com/
+ Danh Sách Web lỗi: http://kingweb.vn/khach-hang
+ Tested on: Windows 7 , Google Chrome
+ Date: 15/3/2016
--------------------------------------------------------------
+ Exploit:
+ http://thegioinem.com/nem-cao-su-kim-cuong-happygold.html
+ http://www.decalsaigon.com/s9/mien-phi-doi-tra-hang-14-ngay.html
+ http://daiphatvienthong.vn/day-out-wifi-cho-macbook.html


Kiến Nghị: 
1: các admin đang sử dụng web của CÔNG TY TNHH TM DV QUẢNG CÁO ĐẠI THỐNG  lập tức kiểm tra lại hệ thống website để phát hiện và sửa lỗi  
2: đổi lại tên đường dẫn admin cấu hình lại firewall

Public By Vô Ưu VHB. 
Mọi Thông Tin Cần Liên Hệ Vui Lòng Liên Hệ Qua:
Gmail: vhbgroup101@gmail.com
Yahoo! vhbforum
Share on Google Plus

About Vo Uu

Tác Giả là người chuyên nghiên cứu về các kỹ thuật hacking, security, marketing, là người có góc nhìn lạ và đi sâu vấn đề cũng như là một con người thẳng thắn góp ý. Nếu sử dụng bài trên blog mong các bạn dẫn lại nguồn tác giả!!! Tác Giả rất mong có sự đóng góp hội ý từ cộng đồng để cho an toàn an ninh mạng việt nam ngày càng được an toàn hơn!!

0 nhận xét:

Post a Comment