PDA

View Full Version : vietnextco.com.vn - SQL injection



centresec
25-12-2008, 15:22
Dạo này, trong email cá nhân của tôi nhận được khá nhiều thư quảng cáo của công ty vietnext với tiêu đề là "Thiet ke website tron goi 130 USD". Mặc dù không muốn nhận nhưng vẫn phải nhận nên tôi tò mò vào google để tìm xem vietnext là ai?

Lúc này thì thấy có 1 link http://xforce.enhack.net/showthread.php?t=89

Quả thật, tôi đã vào website của công ty này và kiểm tra thử vài khách hàng của công ty này thì hết thảy đều bị dính lỗi bảo mật, một kẻ tò mò có thể biết được password của admin. Tôi đã gởi thông báo cho bên phía cty nhưng vẫn không thấy hồi âm gì

Nếu có ai muốn thiết kế web trong thời gian này nên tránh công ty này ra.