Han metido una bandera de la republica en la pagina principal jajajaj
os paso el enlace:
http://www.informaticanova.com/seguridad-informatica/noticias-seguridad-informatica/hackean-la-web-de-las-juventudes-de-la-falange-espanola.html
Por tontos del culo xDDD
;-) ;-) ;-)
Buen trabajo. xD
jajjaja he entrado http://www.jfe.es/ y me empezado a descojonar, buen trabajo ^^
De todas formas es conveniente recordar que falange no es/era monarquica, aspiraba a la Republica Nacional Sindicalista.
Salu2.
;-)
Joder, lo raro esque no lo hayan solucionado aún, con lo simple que debe ser.
Pensaba que este tipo de páginas las revisaban un poco.
supongo que por aquí van los tiros: http://www.jfe.es/index.php?opc=noticias_ver&id=46%27
jajajajaja
jajaaja ahora el hacker ha puesto Vaya LOL jajajajaj actualiza más el hacker que el admin xd
Cita de: kamsky en 16 Mayo 2010, 11:44 AM
supongo que por aquí van los tiros: http://www.jfe.es/index.php?opc=noticias_ver&id=46%27
Sí, de ahí sacaron la tabla de users y loguearon a /admin/, luego le dieron a editar noticias y plim . Por eso no entiendo por qué aún no ha sido arreglado, no se habrán dado cuenta?
ÉPICO!!!
Ahora solo falta hackear la de las juventudes socialistas y la de las juventudes populares :rolleyes:
No hay que felicitar estas cosas... Primero porque no tiene ningún mérito, y segundo porqué si se politizamos los defaces puede haber sangre.
De todas formas es penoso que no lo hayan reparado aún, no sólo la vulnerabilidad, sino la noticia falsa.
@Winder, la de las juventudes socialistas lleva más de un año con un blind muy majote, guardan el hash y hacerlo a mano se hace pesado, pero con una tool se saca en segundos. Las juventudes populares tiene también otro sqli bastante vistoso.
Y si nos ponemos el psoe tiene un par de ciegas... España no va bién... :(
Pues tienes toda la razón :)
Cita de: ^Winder^ en 16 Mayo 2010, 14:06 PM
Ahora solo falta hackear la de las juventudes socialistas y la de las juventudes populares :rolleyes:
Las juventudes populares tienen SQL Injection en el panel de administración del CMS.
Venga "hackers" este es vuestro momento de gloria. :laugh: :laugh: :laugh: :laugh: