PDA

Просмотр полной версии : Уязвимость больниц


[ANGEL]
24.11.2008, 17:19
Надо было наверное тему в уязвимостях запостить)
Сижу я значит сегодня в больнице, жду свою очередь на приём к терапевту и происходят такие дела: (это можно назвать подменой процесса) начинают подходить люди и под предлогом "Я только спросить" выполняют процесс "приём у врача"! Кто знает как профиксить эту фишку, чтобы всё работало как надо?
Получилось что несколько законопослушных пользователей этой больницы, включая меня ждали на 4 человека дольше!

PS Просьба в теме не флудить)

Фещ
24.11.2008, 17:23
Да правильно все народ делает. Я все медобследования, диспансарезации и т.д. максимум за полчаса проходил. Приезжаешь в поликлинику , видишь народ сидит, раз они сидят значит им не надо! и прямиком к врачу идешь.

crystalbit
24.11.2008, 17:25
Это бага врача, когда его приходят о чем-то спросить, он выполняет действие "приём" пациента"
приношу извинения тем, кто меня ждал, когда я заходил только спросить врача

[ANGEL]
24.11.2008, 17:27
Это бага врача
Но если попытаться поменять код врача, можно получить неприятные последствия :(

dfgrd
24.11.2008, 17:29
просто тебе тоже надо научиться выполнять произвольный код, на стороне врача

КИНГ
24.11.2008, 17:31
Фещ, это-неуважение к другим людям, хамство называется.
не можешь ждать-ходи в платную больницу

[ANGEL]
24.11.2008, 17:32
просто тебе тоже надо научиться выполнять произвольный код, на стороне врача
А вдруг врач начнёт ругаться, или выдаст ошибку, а то и вообще скинет меня! Тут надо очень аккуратно действовать!

UnDRaux
24.11.2008, 17:35
Всё просто:

Подходишь к нарушителю очереди... а дальше всё как у Сявы ... "Кинул пацана - по ебалу на!!1"

[ANGEL]
24.11.2008, 17:37
Всё просто:

Подходишь к нарушителю очереди... а дальше всё как у Сявы ... "Кинул пацана - по ебалу на!!1"
SQL инъекцию в е..ло?

fucker"ok
24.11.2008, 17:38
Да в поликлиниках еще то. Один день сидишь "по номеркам". Второй к этому же врачу "в порядке живой очереди". Надо слать в жопу всю эту очередь. Потому-что савок он и есть савок. Больше тут нечего говорить.

iddqd
24.11.2008, 17:43
']SQL инъекцию в е..ло?
это дефейс!

[ANGEL]
24.11.2008, 17:45
это дефейс!
И в фейс и в дефейс, и ещё куда-нибудь!

[ANGEL]
24.11.2008, 18:04
Может ещё дельные советы будут? Где вы опытные баггеры?

Gopar
24.11.2008, 18:10
Снеси бд очереди

159932
24.11.2008, 18:14
надо делать так - записуешся за неделю к врачу, приходишь на время записи и всё .. и нинадо врача и других хекать, а то ещё болезными будут дольше ходить, других заражать вирусами ..

Fooog
24.11.2008, 18:36
[ANGEL]
А ты в очереди спроси:Я "Кто первый?" (и не дожидаясь ответа скажи) "Я за вами"

lmns
24.11.2008, 18:50
[ANGEL]
А ты в очереди спроси:Я "Кто первый?" (и не дожидаясь ответа скажи) "Я за вами"
Не так, "Кто первый"?
Я.
За мной будешь!

Fooog
24.11.2008, 18:52
Не так, "Кто первый"?
Я.
За мной будешь!

Не((( у меня так не получилось! :(
Но если сразу двери взломать то да =)

[ANGEL]
24.11.2008, 19:18
Не((( у меня так не получилось! :(
Но если сразу двери взломать то да =)
Есть знакомый door-hacker?

geforse
24.11.2008, 21:29
просто нет фильтрации и произвольный человек может "просочиться" используя активную XSS = )

RED POWER
24.11.2008, 21:34
Просто, по паццански,
-кто первый?

-нет, я!
и всё))

BaxTep
24.11.2008, 21:35
Просто админу т.е. врачу нет дела до очереди, так что эту багу он фиксить не будет...

SkyS
24.11.2008, 23:31
Бан по маске под сети и вообще фаер - док запираеца в кабинете, дверь на ключ и ниибёт)

Dian
25.11.2008, 10:13
Лезет вперед - DoS атака в е..ло. Если очередь нормальная - можно и DDoS

diehard
25.11.2008, 19:05
Подходишь бабке первой в очереди и покупаешь ее место в очереди за 5$ :)
бабка в восторге, ты первый

[ANGEL]
26.11.2008, 09:23
Подходишь бабке первой в очереди и покупаешь ее место в очереди за 5$ :)
бабка в восторге, ты первый
Ответ истинного бизнесмена!

shich
26.11.2008, 13:47
блин, ребята! я работаю в здравоохранении! думал вы тут реальные уязвиости обсуждаете! думал, на ус помотать, баги какие-нибудь в сети пофиксить :D

[ANGEL]
26.11.2008, 13:54
блин, ребята! я работаю в здравоохранении! думал вы тут реальные уязвиости обсуждаете! думал, на ус помотать, баги какие-нибудь в сети пофиксить :D
Это как раз один из самых актуальных багов! Вот на тебя дружно и возложим ответственность по устранению этой ошибки. Потом отпишешь о результатах!

Iceangel_
26.11.2008, 14:23
а если кинуть врачу ссылку с XSRF?

shich
26.11.2008, 14:32
']Это как раз один из самых актуальных багов! Вот на тебя дружно и возложим ответственность по устранению этой ошибки. Потом отпишешь о результатах!
ха! приехали. чего это я багом-то стал?:) я просто скромный программист (да-да, программист! ибо в реестре кадрового учёта нет должности "системный администратор") :D

AnGeI
27.03.2009, 02:45
Попробуйте подложить фейк! Переоденьтесь вра4ом пройдите в соседний кабинет и орите я терапевт!!!!!11111111 и кабинет свободен! Дальше обходим всех вылезая 4ерез окно....дальше всё как по маслу)

-Onotole-
27.03.2009, 02:57
DocTor Injection!

FALTONICK
27.03.2009, 03:03
а не лекче через дедик ??? думаю не спалят :)

-Onotole-
27.03.2009, 11:44
а не лекче через дедик ??? думаю не спалят :)
и как через дедик ты проникнеш в кабинед?