55k tehetsegkapu.hu users list
by katona2011 - Wednesday March 26, 2025 at 11:27 AM
#11
(03-28-2025, 06:24 PM)Th3F4tR4t Wrote: Good Job!
I would be wondering how it succeeded anyway. If it is a govermence -owned company, they are still forget the security??


they dont spend any money on actually securing the websites, this isnt the first time a government owned website was pwned, this one was actually pretty easy

(03-27-2025, 08:51 PM)Dii Wrote:
(03-27-2025, 04:24 PM)katona2011 Wrote: tervezek irni egy teljes writeupot majd a vulnerabilityrol ami ezt engedelyezte

Megköszönöm, ha itthagysz annyi hintet, hogy mi volt hülyén csinálva. Az újságokban a bővítményre hivatkozás elég nagy bullshit (hacsak nem egy phpmyadmin Big Grin Big Grin )

A másik kérdés, hogy tényleg csak ennyi volt elérhető, vagy ennyit volt kedved leszedni / kirakni?

elvileg javitva lett mar a hiba szoval leirom ide is, volt egy "elrejtett" api ahol nem volt megfelelo permission check, es egyszeruen le tudtad kerni a felhasznalokat user id alapjan egy frissen letrehozott auth tokennel
#12
Köszönöm az infót!
#13
(03-27-2025, 04:24 PM)katona2011 Wrote: tervezek irni egy teljes writeupot majd a vulnerabilityrol ami ezt engedelyezte

Gratula! Bár a magyar kiberbiztonsági rendszereket elnézve nem lehetett túl nehéz... Várjuk a writeupot!
#14
The link in this thread is dead. Please reply to the PM you were sent to get your thread moved back to the Databases section.


Possibly Related Threads…
Thread Author Replies Views Last Post
  [FR] SALE 500 users certify Binance “Complete Information” 2026. Surgical strike. Gro Shark888 1 49 02-10-2026, 11:03 AM
Last Post: pine
  [FAKE] rewardy.io 2.2M users test3221 6 316 02-04-2026, 04:30 AM
Last Post: Loki
  tube.inflatevids.xyz [14,691 users] thrax 31 12,492 02-02-2026, 03:30 PM
Last Post: pine
  droganita.com Users Info anoncx30 1 1,409 02-02-2026, 03:13 PM
Last Post: Tanaka
  [ ES ] Universal Arts School from Spain DB USERS FSEC 7 3,287 02-02-2026, 02:44 PM
Last Post: pine



 Users browsing this thread: