55k tehetsegkapu.hu users list
by katona2011 - Wednesday March 26, 2025 at 11:27 AM
#11
(03-28-2025, 06:24 PM)Th3F4tR4t Wrote: Good Job!
I would be wondering how it succeeded anyway. If it is a govermence -owned company, they are still forget the security??


they dont spend any money on actually securing the websites, this isnt the first time a government owned website was pwned, this one was actually pretty easy

(03-27-2025, 08:51 PM)Dii Wrote:
(03-27-2025, 04:24 PM)katona2011 Wrote: tervezek irni egy teljes writeupot majd a vulnerabilityrol ami ezt engedelyezte

Megköszönöm, ha itthagysz annyi hintet, hogy mi volt hülyén csinálva. Az újságokban a bővítményre hivatkozás elég nagy bullshit (hacsak nem egy phpmyadmin Big Grin Big Grin )

A másik kérdés, hogy tényleg csak ennyi volt elérhető, vagy ennyit volt kedved leszedni / kirakni?

elvileg javitva lett mar a hiba szoval leirom ide is, volt egy "elrejtett" api ahol nem volt megfelelo permission check, es egyszeruen le tudtad kerni a felhasznalokat user id alapjan egy frissen letrehozott auth tokennel
#12
Köszönöm az infót!
#13
(03-27-2025, 04:24 PM)katona2011 Wrote: tervezek irni egy teljes writeupot majd a vulnerabilityrol ami ezt engedelyezte

Gratula! Bár a magyar kiberbiztonsági rendszereket elnézve nem lehetett túl nehéz... Várjuk a writeupot!
#14
The link in this thread is dead. Please reply to the PM you were sent to get your thread moved back to the Databases section.
Thanks  @zehq for ranks!!!


Possibly Related Threads…
Thread Author Replies Views Last Post
  Coinberry.com Crypto Database Email List ihavethekey 15 2,297 Yesterday, 12:14 PM
Last Post: Tanaka
  DATABASE Sardar Patel College Student List scruznet 1 480 08-07-2025, 10:34 PM
Last Post: Addka72424
  tuantuaneshop.com orders - full info users 247 6 626 08-07-2025, 09:20 PM
Last Post: Addka72424
  100K COMCAST USA COMBO LIST Jackconway 2 114 08-07-2025, 04:49 PM
Last Post: Addka72424
  DATABASE bsyd.cc - Fresh Dump from Chinese Junkyard – Users, MD5 Hashes, Emails and More! JumboJet 2 618 08-07-2025, 03:05 PM
Last Post: Addka72424

Forum Jump:


 Users browsing this thread: