HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Softodrom. Дырка или нет?
  #1  
Старый 03.11.2006, 20:19
Red_Red
Новичок
Регистрация: 03.11.2006
Сообщений: 4
Провел на форуме:
35853

Репутация: 8
Question Softodrom. Дырка или нет?

Вступление. Как-то мне понадобилось поискать на Софтодроме програмку название которой нашел в поисковике(Гугл).
Скопировал строчку, вставил в строку поиска Софтодрома. Найти.
Результат удивил настолько что забыл что я что-то искал. Удивил странностями вида результата.
Я видел ТЕГИ хотя знал что этого не может быть. Тем более было странно что сайт очень извесный и популярный.

Стал исследовать и вывел (как мне кажется) закономерность.
Если в строке поиска на сайте Softodrom.ru ввести "a a f" (без кавычек, можно не b b ... (одинаковые буквы через пробел)
и вместо f любую букву, слово лишь бы поиск нашел что-то), то результат выводится с ошибкой там
появляются теги.
Продолжая колупать нашел такую комбинацию "a /d a" (без кавычек) выдает такое
Warning: preg_replace() [function.preg-replace]: Unknown modifier 'd' in /usr/home/softodrom.ru/www/scr/seeknew.php
on line 570
Вопрос, это дырка или так должно быть? Хотя если должно то как искать "а а f"?
Дальше я пробовал разное но моих знаний по регулярным выражением недостаточно, хотя...
я знаю если в функции preg_replace() использовать модификатор /е то второй параметр функция воспринимает
как код ПХП, а это наводит на мысли что можно выполнить какой то код на серевере, а может и нет незнаю.
Опасно ли это для сайта? Прокоментируйте пожалуйста все вот это. Моих знаний (2 месяца ПХП и 2 недели регулярных
выражений) не хватает для ответа на вопрос "Дырка это или нет?"
З.Ы. Извините за много писанины. Впервые пишу в форум.
З.З.Ы. А еще умудрился вставить картинку Гугля в то место страницы где написсано "Результаты поиска: искали
_КАРТИНКА_ (не надпись а рисунок).
Для этого использовал такую строчку в поиске "а а <IMG SRC="http://www.google.com/intl/ru_ALL/images/logo.gif">а а" (без внешних кавычек).
 
Ответить с цитированием

  #2  
Старый 03.11.2006, 20:30
Little_W
Новичок
Регистрация: 10.09.2006
Сообщений: 4
Провел на форуме:
164656

Репутация: 0
Отправить сообщение для Little_W с помощью ICQ
По умолчанию

это просто Xss

>>Дырка или нет?
Дырка
 
Ответить с цитированием

  #3  
Старый 03.11.2006, 21:28
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Я не могу. Да можно и просто /d ввести, и тоже самое будет ))). А так молодец.
Да, там че угодно можно ввести он это выплюнет:
Например
<font size="+10">Всем привет!</font>
И алерт в поиске какой-то вылетает...
Код:
<image src=/img/logo.png onload=alert('documentov.cookie_net\n:):):):):)')>


Последний раз редактировалось Dr.Check; 03.11.2006 в 21:48..
 
Ответить с цитированием

  #4  
Старый 03.11.2006, 21:35
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

ой, а мне кажется там есть возможность исполнять php код. Но надо проверять
 
Ответить с цитированием

  #5  
Старый 03.11.2006, 21:52
pop_korn
Участник форума
Регистрация: 13.09.2005
Сообщений: 170
Провел на форуме:
483324

Репутация: 92
По умолчанию

Цитата:
Warning: preg_replace() [function.preg-replace]: Unknown modifier 'd' in /usr/home/softodrom.ru/www/scr/seeknew.php
on line 570
вот тут на примере phpbb показана бага при включиение модификатора 'e' в регулярном выражение

http://forum.antichat.ru/threadnav20191-1-10.html
 
Ответить с цитированием

  #6  
Старый 04.11.2006, 00:14
Red_Red
Новичок
Регистрация: 03.11.2006
Сообщений: 4
Провел на форуме:
35853

Репутация: 8
По умолчанию

Может я покажусь нахалом но немог бы кто нибудь зайти на обсуждаемый сайт (Софтодром). У меня не заходит, может его отключили после нашего общения, а может совпало и просто отключили.
Если не зайдете, ответте с чем связано, неужели с обсуждением?
А я копаю дальше терретичискую сторону функции preg_replace и работу с карманами.
Если все таки дырка как мне ответил уважаемый Little_W, то насколько опасна?
И спасибо за ссылку pop_kornу, читаю и учусь.
 
Ответить с цитированием

  #7  
Старый 04.11.2006, 00:24
~Real F@ck!~
Постоянный
Регистрация: 09.07.2006
Сообщений: 443
Провел на форуме:
2382453

Репутация: 354
Отправить сообщение для ~Real F@ck!~ с помощью ICQ
По умолчанию

Red_Red опасность низкая- пасивная XSS, в лучшем случае ты угониш куки но неполучиш доступа в админку. Ну даже получить куки админа на софтодроме это уже чего стоит, я б там им вирей место новостей то понакидал! =) И кстати ща софтодром что то неработает, причина- хз !
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Боевые вирусы (БВ). TTN_ Мировые новости. Обсуждения. 2 03.10.2006 08:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ