segunda-feira, 23 de abril de 2012

SQLi www.paratotal.com.br (foram alertados)

Alertei esses caras faz algum tempo e até postei no meu twitter (http://www.paratotal.com.br/?pg=local&id=41 / http://pastebin.com/rHr5FcmF), infelizmente esses caras não estão nem ai.

Hoje dia 23/04/2012 fui entrar no site para ver se a URL ainda estava vulnerável olha o que encontrei:




Foi injetado um redirecionamento na página principal do portal:

<meta HTTP-EQUIV="REFRESH" content="0; url=http://anonymous.anonh4.hostei.com/">


Nenhum comentário:

Postar um comentário