[ Gojko Vujovic @ 17.12.2001. 18:21 ] @
Na bugtraq-u se već danima objavljuju nove rupe (cross site scripting) pronađene u phpnuke newsportal software-u. Evo primera:

/modules.php?name=Downloads&d_op=viewdownloaddetails&lid=02&ttitle=[JAVASCRIPT]
/modules.php?name=Downloads&d_op=ratedownload&lid=118&ttitle=[JAVASCRIPT]
/modules.php?op=modload&name=Members_List&file=index&letter=[JAVASCRIPT]
/submit.php?subject=[JAVASCRIPT]&story=[JAVASCRIPT]&storyext=[JAVASCRIPT]&op=Preview
/user.php?op=userinfo&uname=[JAVASCRIPT]
/modules.php?op=modload&name=Web_Links&file=index&l_op=ratelink&lid=126&ttitle=[script]
[...]

I naravno, za tim ide poplava hakovanih sajtova.

Lako je biti 'haker' ovih dana, zar ne ?
[ Riste Pejov @ 17.12.2001. 22:46 ] @
Ja mislim da je najvise hakera bilo posle null printer rupe na IIS-u
jill.c je bio veoma hakerska stvar

naisao sam negde na neku statistiku da su odmah posle objavljivanje
te rupe, u roku od nedelju dana bili skinuti oko 9000 NT-a sa IIS-om
[ B o j a n @ 17.12.2001. 23:47 ] @
Kao sto rece neko sa doticne liste: "Let's party" L;)