Election Commission of Pakistan "Hacker-Free" Website

Flagge (Sorry about the Fahnentuch, konnte der Versuchung nicht widerstehen). Mit nichts Besseres zu tun, ich habe gerade die Wahlkommission in Pakistan Wahlergebnisse Website (ja, das ist die Folge (kein Wortspiel beabsichtigt) an die ecp.gov.pk state-of's-the-art zu leben Wähler Datenbank-Webseite, dass ich schrieb über hier, die, die nicht finden kann mir, wodurch ich eine tote Wähler) ... und war erfrischend die Ergebnisse Seite alle paar Minuten, wenn ich es endlich geschafft, über den Absturz, dass mein Bruder erwähnt hatte ein paar Minuten früher gekommen wäre. Er hatte auch erwähnt, dass die Website extrem langsam ist (er sitzt in Cambridge jetzt), aber seit unserem CEO mehndi.com uns versprochen, Server und Bandbreite die es sonst nirgends auf der Erde, also bin ich mir ziemlich sicher, es muss das Vereinigte Königreich ISPs, die sind zu langsam für die Website.

Anyway, ich schweife ab ... so sind hier die Screenshots für deine Stirn schlug Vergnügen:

Es scheint, dass ein Index außerhalb des Bereichs war ... wir einen genaueren Blick ... yep, ist die Seite noch läuft im Debug-Modus, und der Pfad zu den Dateien auf dem Server zu sehen sind. ECP-dotnet-Absturz

Und hier ist ein weiterer screen-shot, ein "Parser-Fehler 'dieser Zeit ... Achtung!

ECP-dotnet-CRASH2

Die vsite in der URL bedeutet wahrscheinlich, sie haben mehrere Anwendungen auf virtuellen Servern gehostet. Wenn Sie die Wahlergebnisse Website mit dieser Website asp.net vergleichen, werden Sie wahrscheinlich zu dem Schluss gekommen, dass die talentierte Entwickler (lesen Praktikanten @ 10.000 pro Monat oder weniger) waren nicht gerade bekannt entweder mit Web-Design oder die Art und ASP.NET Mitgliedschaft / Rollen Rahmen funktioniert, aber gerettet wurden von Google und waren in der Lage zu "borgen" und Kopieren / Einfügen aus dem Beispiel den Tag zu retten.

Würde ich mich nicht wundern, wenn es ein halbes Dutzend SQL-Injection-Möglichkeiten dort, oder wenn die Website ein / admin / Ordner irgendwo in der URL-Schema (als 'admin' Abschnitt ist in 90% der Websites entwickelt gefunden werden Unsere pakistanische Programmierer), oder wenn es eine left-over-Code aus den Beispielen, dass jeder zu registrieren und Chaos mit der Website ermöglichen.

Vor 10 Jahren hätte eine Nachricht auf einem pakistanischen IRC-Channel genug gewesen, dieser Website an sich nehmen, aber an diesem Punkt in der Zeit, ich kann nur beten, dass die Website online bleibt für die nächsten paar Tage, so dass die Jungs mehndi.com auf ihre 10 Stunden Crash-freie Ruhm (ich glaube, sie hatten schon ihr Glück, um sie in Kanada geliefert). Ich hoffe auch, dass sie und finden die Fehler zu beheben, bevor das System wird von Hackern betroffen, und nur weil ich will nicht den Rest der Welt, um noch eine Chance, um uns zu lachen haben, können wir diese Arbeit selbst zu machen.

2 Kommentare

  1. Geez was Idioten - und in allen diesen Schlamassel ziehen sie auf das gesamte Wahl-Datenbank, einige Unternehmen in Kanada schicken, der nicht weiß, wie man läuft shit

    http://www.teeth.com.pk/blog/2008/01/06/pakistani-voter-list-sent-to-montreal-for-safe-keeping-with-mehndicom-founder/

  2. Pakistanischen Wähler Liste an Montreal für 'Safe Keeping mit Mehndi.com Gründer ...

    Dank KO und seiner Untersuchung über Fähigkeiten, die wir haben noch ein Fiasko, dass die Regierung von Pakistan im Vorfeld der Wahlen verfolgen wird kommen.
    In den vergangenen Wochen die Wahlkommission in Pakistan hatte die Dienste eines bestimmten M eingestellt ...

Lassen Sie eine Antwort

Get Adobe Flash Player Plugin von wpburn.com wordpress Themen