Решил, выложить данную уязвимость в паблик, так как уязвимость была прикрыта переделкой сайта...

Решил, выложить данную уязвимость в паблик, так как уязвимость была прикрыта переделкой сайта...

Настроения ноль, полез поднимать настроение, а именно проверить какой-нибудь популярный интернет ресурс на проникновение, относящийся к Актюбинску :) Им стал, сайт сети кинотеатров: Kinopark.kz

Увидел, рекламу сайта по TV, решил проверить на уязвимости, баги. Cпустя 15 минут, нашел PHP-Include, получив полный доступ к управлению сайтом. Пока о месте нахождения уязвимости, умолчу. Отписал тех. поддержке Rikatv.kz о найденной уязвимости, как прикроют - выложу в паблик. Далее скриншоты...


Уязвимость популярного видео портала KIWI.KZ, была обнаружена давно, ещё при открытии, сегодня, решил проверить, закрыли её или нет...
Появилось свободное время, решил заняться чем нибудь, а именно проверить на уязвимости популярный игровой сайт, GW.KZ

Выкладываю данную уязвимость в паблик, так как она была закрыта администрацией, по моему мнению, банальным обновлением Nginx)
