[Rešeno] eeplatforma.arh.bg.ac.rs - SQL injection
#1

Na podsajtu Arhitektonskog fakulteta u Beogradu za Platformu znanja za energetsku efikasnost su kroz ranjivost kreirana razna "istraživanja" koja su zapravo rezultat SQL inekcije.

Putanja:
Code:
http://eeplatforma.arh.bg.ac.rs/istrazivanja/<ostatak>

Previše je stranica kreirano; prikačio sam samo nekoliko:

       

Nakon prijave, sve je obrisano.

Takođe, port 443 je mrtav tako da uopšte nema HTTPS-a.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)