Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Level1 i "głębokie ukrycie" (https://forum.cdrinfo.pl/f113/level1-glebokie-ukrycie-89035/)

SMBA 20.06.2011 16:10

Level1 i "głębokie ukrycie"
 
Dziś dotarł do mnie Level1 WAP-0008 i do poszukiwania nowego FW użyłem Google.
Jeden z pierwszych wyników po wstukaniu numerku fabrycznego FW to
http://gr.level1.com/cenzura_linku_n...est_ciezko_xD/ myślę sobie k***ajak można nie założyć hasła do jakiejkolwiek części panelu administracyjnego? Sprawdziłem więc kolejno http://gr.level1.com/admin/ - uff... przynajmniej na tyle nie są głupi. Ale "gr"? Grecka wersja strony? Usunąłem więc gr: http://level1.com/admin_downloads/ i wszystko jasne. Niekompetentny grecki oddział firmy przez używanie w formie zabezpieczenia "głębokiego ukrycia" sprawił że dowolna osoba może edytować (dla wszystkich wersji językowych) dane o plikach do pobrania. Gdybym był wredny mógłbym pozmieniać narobić bałaganu przez np. edycję opisów, linków (plików się nie da dodać na szczęście - jedynie wskazać lokalizację) albo użyć ataku XSS. Na szczęście dla nich niczego nie ruszałem ;)
Jak komuś się chce to niech poinformuje tą firmę o tym bo ja nie mam sił :rotfl:

PS. Mirror:
http://img8.imageshack.us/img8/3403/beztytuu1wq.png

Berion 20.06.2011 22:03

Nie informuj bo Cie oskarżą. ;)

Patrix 20.06.2011 22:05

Przecież to agent... @Biedroniu :>

http://forum.cdrinfo.pl/customavatars/avatar87565_1.gif

Berion 20.06.2011 22:10

Dobrze, że nie "Biedroniu". :D

Patrix 20.06.2011 22:12

Cytat:

Napisany przez Berion (Post 1167161)
Dobrze, że nie "Biedroniu". :D

Yyyyy, że co ? Mówisz masz k***a

andy 02.07.2011 22:00

Poinformować tak czy siak trzeba, bo może odkryć to ktoś, kto będzie się chciał pobawić.

SMBA 02.07.2011 22:16

Ja tego nie zrobię - najpierw niech odpowiedzą na moje zgłoszenie błędu w ostatnim FW ;)

gallus 03.07.2011 16:57

...OT
@SMBA, warto kupić tegp wap-0008?? :)

SMBA 13.09.2011 20:47

Szkoda że dopiero teraz zauważyłem tego posta - zależy do czego:
do pobierania plików i słuchania muzyki, oglądania zdjęć i filmów nie-hd jak najbardziej ;)
wracając do tematu już naprawili
"You don't have permission to access /admin_downloads/ on this server."


Wszystkie czasy w strefie CET. Aktualna godzina: 00:34.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.