HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверьте пожалуйста сайт nado.ru
  #1  
Старый 19.03.2009, 00:56
fiper
Новичок
Регистрация: 18.03.2009
Сообщений: 4
С нами: 9026258

Репутация: 0
По умолчанию Проверьте пожалуйста сайт nado.ru

Добрый вечер!

На сайте nado.ru установлена моя cmska , примерно 2 недели назад заметил, что изменяют все пароли в таблице с пользователями.

Проверьете пожалуйста сайт!

Последний раз редактировалось BlackSun; 21.03.2009 в 23:12..
 
Ответить с цитированием

  #2  
Старый 23.03.2009, 12:03
fiper
Новичок
Регистрация: 18.03.2009
Сообщений: 4
С нами: 9026258

Репутация: 0
По умолчанию

Ребят Нашли что-нибудь?
 
Ответить с цитированием

  #3  
Старый 24.03.2009, 21:41
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
С нами: 9282044

Репутация: 61
По умолчанию

Особо не рылся канеша, но беглым взглядом сразу обнаружилось:

1. В настройках профиля в полях не фильтруются одинарные кавычки, что приводит к XSS
2. В куках сидят логин пользователя и захешированный md5 пароль. Соответственно брутить можно очень быстро.
 
Ответить с цитированием

  #4  
Старый 25.03.2009, 16:01
fiper
Новичок
Регистрация: 18.03.2009
Сообщений: 4
С нами: 9026258

Репутация: 0
По умолчанию

Спасибо! Несовсем понял по 1 пункту? Посмотрите ещё.
 
Ответить с цитированием

  #5  
Старый 25.03.2009, 22:04
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

А теперь все строем пошли читать правила и прекращять тупо офтопить без указания каких-либо конкретных уязвимостей. 1 топик и удалено 11 сообщений ..
 
Ответить с цитированием

  #6  
Старый 30.03.2009, 00:36
r0mka
Новичок
Регистрация: 29.03.2009
Сообщений: 8
С нами: 9010257

Репутация: 0
По умолчанию

_http://nado.ru/index.php?do=recovery
Если вставить кавычку в поле , мускул выдаёт ошибку .
Такая же хрень в полях логин,пароль для входа в личный кабинет.
Вроде возможна sql inj post запросами.
Профи, поправьте меня, если я не прав.
 
Ответить с цитированием

  #7  
Старый 30.03.2009, 03:02
brain[pillow]
Участник форума
Регистрация: 07.11.2008
Сообщений: 124
С нами: 9214741

Репутация: 386
По умолчанию

Немного непонятно...
Почему-то кавычки в запросах остаются, только если их ставить на концах слов, тоесть
Код:
ba'ba
не нарушит синтаксис запроса, а вот
Код:
baba'
нарушает. Вполне возможно, что я не нашёл как это обойти, а кто-то нашёл)) Такая скуля есть и в авторизации на главной - в обеих полях. И в /admin/ в поле логина. И в кукисах в полях логина и хеша.
 
Ответить с цитированием

  #8  
Старый 01.04.2009, 11:30
fiper
Новичок
Регистрация: 18.03.2009
Сообщений: 4
С нами: 9026258

Репутация: 0
По умолчанию

Большое Спасибо! Замена кавычки оказалась лишней. Посмотрите ещё

Цитата:
sql инъекции везде, не безопасная админка, в частности редактирование темплайтов- можно любой файл редактировать или создать новый
Каким образом ты сможешь редактировать любые файлы если у них права не 0777?

Цитата:
велосипед изобретал?
Странно видеть такое сообщение от программиста

Последний раз редактировалось fiper; 01.04.2009 в 11:46..
 
Ответить с цитированием

  #9  
Старый 01.04.2009, 23:25
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
С нами: 10470131

Репутация: 142


По умолчанию

Мб он хотел подчеркнуть на некорректность кода,когда уже есть готовые решения ).А кавычки удаляются mysql_real_escape_string() имхо).Лично меня спасало)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор бесплатных Cms em00s7 PHP 16 03.07.2009 13:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.