HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Отсутствие фильтрации в форме регистрации
  #1  
Старый 27.07.2008, 17:41
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию Отсутствие фильтрации в форме регистрации

О как! Нашёл сайт- при регистрации полностью отсутствует фильтрация содержимого полей и проверки мыла на валид. Чем это мне может помочь?
 
Ответить с цитированием

  #2  
Старый 27.07.2008, 18:15
razzzar
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме:
725870

Репутация: 208
По умолчанию

Попробуй на скуль и хсс. Если скуль - то можна попробовать расскрутить и выдрать пароли юзеров или залить шелл. Ну а ХСС и так понятно )
 
Ответить с цитированием

  #3  
Старый 27.07.2008, 18:31
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Моет вам и понятно, но я ламер, поэтому мне не очень. На сайте настолько простой скрипт, что sql не прокатывает, благо переменной id у них нет. А что можно попробовать сделать прямо при регистрации?
 
Ответить с цитированием

  #4  
Старый 27.07.2008, 18:45
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
sql не прокатывает, благо переменной id у них нет
Рыдаю .. по твоему только параметр id уязвим?)))))

Цитата:
при регистрации полностью отсутствует фильтрация
Отсутствие фильтрации бывает по разному (с) Попробуй ">X <hr> в поля подставить и глянуть что получится, зарегся, зайди в профиль ..
 
Ответить с цитированием

  #5  
Старый 27.07.2008, 19:13
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

если полностью, то можно попробовать составить скуль запрос (инсерт, конечноже), чтобы добавлял ещё 1 юзера с максимальными правами и конечно же удалённым коннектом
 
Ответить с цитированием

  #6  
Старый 27.07.2008, 19:14
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Ничего полезного не произошло- только поля стали разного размера во вкладке"информация пользователя"
 
Ответить с цитированием

  #7  
Старый 27.07.2008, 19:16
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Как так - добавить пользователя с максимальеыми правами,
 
Ответить с цитированием

  #8  
Старый 27.07.2008, 19:21
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

В твоем случае лудше курить маны и не морочить человекам головы
 
Ответить с цитированием

  #9  
Старый 27.07.2008, 20:28
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Цитата:
Сообщение от BlackSun  
В твоем случае лудше курить маны и не морочить человекам головы
-это типа слить исходный скрипт сайта?
 
Ответить с цитированием

  #10  
Старый 27.07.2008, 20:32
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от 30han  
-это типа слить исходный скрипт сайта?
Это типа читать статьи, факи и прочий полезный материал. aka RTFM.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ