ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4  
Старый 26.05.2010, 02:05
Аватар для The matrix
The matrix
Reservists Of Antichat - Level 6
Регистрация: 09.07.2008
Сообщений: 102
Провел на форуме:
1744345

Репутация: 573
Отправить сообщение для The matrix с помощью ICQ
По умолчанию

Целая баговая повесть

1) если зарегить.
email: blah@blah.ru\
имя пароль любые.
акк регится, но заходить не хочет.
2) Восстановление пароля
в поле email вбиваешь blah@blah.ru%00\
получаешь: Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in xxx
Кавычки рубит, поэтому не раскрутить.
3)
Ну и самый чудовищный просчет в безопасности. Authorization bypass+sql injection
Злоумышленник может авторизоваться под любым пользователем
В поля логин и пароль пропускают. "\"
В слепую понял, как устроен запрос авторизации. И вывел формулу обхода авторизации
Логин: zmatrix\
Пароль: or id=[id пользователя под которым хотим авторизоваться]#\
Имя столбца "id" легко подобрал в слепую
предположил что кавычка от имени одного столбца закроется кавычкой от другого. Так и Оказалось.
3.1)+ злоумышленник вышел за кавычки не нарушил синтаксис, а значит он может внедрить sql injection(проканает только бинарный подбор)
Давно я не работал настолько "в Слепую". Был бы у меня исходный php код движка. Бьюсь об заклад я бы нашел туеву хучу багов.

Ну вот. Обрати внимание на эти пункты. Думаю, есть над чем работать ))
p.s. sorry, когда тестил форму авторизации нарегал десяток левых акков.
p.p.s я профукал все деньги в блэкджек

Последний раз редактировалось The matrix; 26.05.2010 в 03:05..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости SSI Root-access Статьи 16 26.12.2009 21:04
Перевод описания плагинов w3af Kuzya Статьи 4 07.06.2009 09:13
Уязвимости в Land Down Under (PHP+MySQL) site engine build 410 _kREveDKo_ Уязвимости 2 31.05.2006 23:21
Symantec Scan Engine Multiple Vulnerabilities NeMiNeM Forum for discussion of ANTICHAT 1 25.04.2006 18:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ