Identificamos, em 13/09, nova publicação do grupo Abkhazyan de lista de 9 páginas suscetíveis a injeção de SQL (SQLi).
Duas delas já foram mencionadas aqui no Lab em outras publicações do mesmo grupo (educacao.itapeva.sp.gov.br – Link e saude.am.gov.br – Link), sendo que as demais incluem páginas de governo do Brasil, México e Paquistão.
- http://www.aquidauana.ms.gov.br/
- http://www.educacao.itapeva.sp.gov.br/
- http://www.saude.am.gov.br/
- http://www.multan.gov.pk/
- http://www.miguelhidalgo.gob.mx/
- http://www.eco3d.co.uk/
- http://www.dockguard.co.uk/
- http://www.minddesign.co.uk/
- http://www.thecatching.com/
A publicação ocorreu no site de compartilhamento de código Pastebin.
