Поздравляем с 8 марта!

Когда мы читали комментарии про наши взломы в СМИ, мы заметили, что некоторые люди не считают взломы вузов чем-то необычным. Мол там работают за копейки самые слабые специалисты и в защите никто не заинтересован. В принципе, мы согласны с этими утверждениями… А что на счет самих СМИ?

В Казахстане есть несколько топовых новостных сайтов, с огромной посещаемостью. Их владельцы не плохо зарабатывают и явно должны быть заинтересованы в безопасности своего ресурса… Но к сожалению, и в наших СМИ можно найти множество изъянов. Сегодня нам удалось проникнуть в админку сайта inform.kz. Его посещаемость превышает 50.000 человек в сутки. Ну и конечно же, мы не могли не воспользоваться таким случаем и не поздравить прекрасную половину наших соотечественников с Международным Женским Днем!

Кстати, бытует мнение, что для безопасности стоит перейти на альтернативы apache+php. Но inform.kz развернули свой сайт на связке tomcat+jsp, в качестве бд вбырали Oracle, но как видите, само по себе это не дает никаких преимуществ.

Кому интересно, админка inform.kz выглядит вот так:

It lo

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *