Ads 468x60px

Sport News

Visitors

පහත ඇති "Like" Button එක ක්ලික් කර ඔබත් අදම අපේ Facebook Fan කෙනෙකු වන්න

Powered By Tricks Lanka

Comments

Saturday, September 3, 2011

ශ්‍රි ලංකා දුම්රිය සේවයට අයත් දත්ත ගබඩාව හැකින් ප්‍රහාරයකට ලක් වෙයි


ශ්‍රි ලංකා දුම්රිය සේවයට අයත් වෙබ් අඩවිය වන http://www.railway.gov.lk/    Vulnerable to SQL-i ප්‍රහාරයට ලක් වෙයි.එහි අඩංගු වි තිබු දත්තයන් සහ සියලුම රහසි ගත දත්තයන් විකෘති කර ඇත. උදා:-  දත්ත ගබඩාවෙ නාමය, දත්ත ගබඩාවෙ වගු, දත්ත ගබඩාව පාලනය කරන්නා ගෙ නාමය සහ පාරිභොගිකයන් ගෙ තොරතුරු (DB name, DB Table, admin details & other online user details. ) කාන්දු කර ඇත.
Vulnerable Website:- 
http://www.railway.gov.lk/



දත්ත ගබඩා වෙහි අඩංගු තොරතුරු පහත දැක් වෙ.



  1. website:-
  2. http://www.railway.gov.lk/
  3. database:-
  4. railwaygov_railway
  5. information_schema
  6. railwaygov_TrainManagernew
  7. railwaygov_railwaysearch
  8. railwaygov_railwaysin
  9. railwaygov_railwaytam
  10. railwaygov_sinhala
  11. railwaygov_tamil
  12. railwaygov_trainmanagernew
  13. test
  14. test_db
  15. tables of db railwaygov_railway :-
  16. form    
  17. guidelines      
  18. lastupdate      
  19. news    
  20. quotation_tender        
  21. tblfaq  
  22. tblimg  
  23. tblrolling      
  24. tblsnippet      
  25. tblsnippet_old  
  26. tblsnippet_sinhala      
  27. user
  28. data :-
  29. uname   pwd                 utype             user_level
  30. admin   railway         Administrator   1
  31. faq     railway_faq     FAQ Administrator       4
  32. forms   railway_forms   Form & Guidelines       5
  33. news    railway_news    News Administrator      3
  34. tender  railway_tender  Tender Administrator    2
  35. username        passord         loginTyepe
  36. admin   train2008       timeTable
  37. snippet         2008train       Controler
  38. uname   pwd     utype   user_level
  39. admin_tamil     railway         Administrator   1
  40. faq     tam_faq         FAQ Administrator       4
  41. forms   tam_forms       Form & Guidelines       5
  42. news    tam_news        News Administrator      3
  43. tender  tam_tender      Tender Administrator    2
  44. uname   pwd     utype   user_level
  45. admin_sinhala   railway         Administrator   1
  46. faq     sin_faq         FAQ Administrator       4
  47. forms   sin_forms       Form & Guidelines       5
  48. news    sin_news        News Administrator      3
  49. tender  sin_tender      Tender Administrator    2

0 ප්‍රතිචර:

Post a Comment

බැලුවද?

ඉතිං එහෙනම් කමෙන්ට එකක් දාලා යමු නෙද?