Shellsec

Fuld version: Dr.dk - adgang til alle databaser
Du ser lige nu en skrabet udgave af vores indhold. Se den fulde version med ordentlig formatering.
Sider: 1 2
Er der nogen som ved om man kan bruge dette til noget profitabelt?
Hmmm hvis du har adgang til at ændre noget så måske ja........ Men ellers er siden fyldt med huller... så.. Ved sku ikke helt..
Tror næppe det kan være profitabelt... Dog kan det vel bringe gode lulz, hvis du kan skrive en sjov artikel og lægge den op på forsiden :P
Nogen af databaserne kan man trækker table og columns ud men ikke data. F.eks:
Drupal-check
-Users-check
--Username-blank
--Password-blank

Men databasen mysql fik jeg alt ud af.

Nu er jeg ikke nogen l33t h4x0r højst en scrippy.
Hvis der er en der kan finde på noget sjovt at lave, så sig til, så sender jeg info.

edit:
for the safty of SS.
Tror også bare vi skla lade vær med at skrive så meget... Det vil være nedern hvis ss fik skylden igen.. og dr er en rimlig besøgt side..
Ja SS, fik også skylden for Hardwareonline.
Jeg kan godt se, at det hurtig kan bringe siden i et dårlig lys. Jeg har slettet oplysninger om mysql databasen.
Det er ok hvis folk er nysgerrig men undgå og lav ballade.
Jeg har fundet et SQLi hul i dr.dk's domæne. Dog udnyttede jeg det ikke til noget, og det har jeg heller ikke tænkt mig at gøre.
Altså hvis du var en hacker, som ville skabe opmærksomhed om noget, synes jeg det kunne være fedt.
Eventuelt, at du synes dine licens penge går til ingenting eller noget ligende.

Jeg er selv ret liberalistisk, men jeg synes dog at vi bør beholde DR fordi, det er en kanal uden reklamer og det skaber en masse arbejdspladser.
(11-03-2014, 16:14)Img0d Skrev: [ -> ]Altså hvis du var en hacker, som ville skabe opmærksomhed om noget, synes jeg det kunne være fedt.
Eventuelt, at du synes dine licens penge går til ingenting eller noget ligende.

Jeg er selv ret liberalistisk, men jeg synes dog at vi bør beholde DR fordi, det er en kanal uden reklamer og det skaber en masse arbejdspladser.

Jeg synes konceptet bag DR er helt fint, men der skal sorteres lidt i hvilke kanaler man skal tvinges til at betale for. Jeg mener for eksempel ikke at DR Ultra, DR 2 og DR 3 hører under public service.

DR 1 og DR K giver mening, Ramasjang måske ikke...
Selvom nogle af kanalerne er ganske glimrende så er der intet belæg for at være tvunget til at betale for dem.

Når det så er sagt, så er jeg ligeglad med hvordan i opfører jer på nettet, bare ulovlige/dumme/anstrengende ting ikke bliver sat i forbindelse med Shellsec :)
Sider: 1 2