Công Bố Lỗi SQL Injection Trên Vinalink


Công ty phải nên sàn hôm nay là vinalink

Exlpoit: vinalink sql injection

Dork: Design by Vinalink

Discovered By: Vô Ưu

demos một vài tấm ảnh về lỗi của công ty này




các công ty việt nam rất hay thiết kế web bị lỗi cơ bản không riêng gì vinalink trước đây mình cũng đã đưa ra vài công ty khác như công ty PM việt nam, long phúc thiện... nghĩ mà nản cho các công ty code của việt nam họ không để an toàn sản phẩm lên hàng đầu mà dự các công ty này không có đội ngũ testing kiểm thử nghĩ mà nản 

Khuyến cáo:

1: ai đã và đang dùng code do công ty vinalink code thì kiểm tra lại toàn bộ hệ thốngđể xem web của mình có mắc lỗi sql injection hay không!
2: nâng cấp filewall scan mã độc cần thiết thay luôn code và database

Share on Google Plus

About Vo Uu

Tác Giả là người chuyên nghiên cứu về các kỹ thuật hacking, security, marketing, là người có góc nhìn lạ và đi sâu vấn đề cũng như là một con người thẳng thắn góp ý. Nếu sử dụng bài trên blog mong các bạn dẫn lại nguồn tác giả!!! Tác Giả rất mong có sự đóng góp hội ý từ cộng đồng để cho an toàn an ninh mạng việt nam ngày càng được an toàn hơn!!

0 nhận xét:

Post a Comment