Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Уязвимость больниц (https://forum.antichat.xyz/showthread.php?t=93281)

[ANGEL] 24.11.2008 17:19

Уязвимость больниц
 
Надо было наверное тему в уязвимостях запостить)
Сижу я значит сегодня в больнице, жду свою очередь на приём к терапевту и происходят такие дела: (это можно назвать подменой процесса) начинают подходить люди и под предлогом "Я только спросить" выполняют процесс "приём у врача"! Кто знает как профиксить эту фишку, чтобы всё работало как надо?
Получилось что несколько законопослушных пользователей этой больницы, включая меня ждали на 4 человека дольше!

PS Просьба в теме не флудить)

Фещ 24.11.2008 17:23

Да правильно все народ делает. Я все медобследования, диспансарезации и т.д. максимум за полчаса проходил. Приезжаешь в поликлинику , видишь народ сидит, раз они сидят значит им не надо! и прямиком к врачу идешь.

crystalbit 24.11.2008 17:25

Это бага врача, когда его приходят о чем-то спросить, он выполняет действие "приём" пациента"
приношу извинения тем, кто меня ждал, когда я заходил только спросить врача

[ANGEL] 24.11.2008 17:27

Цитата:

Сообщение от crystalbit
Это бага врача

Но если попытаться поменять код врача, можно получить неприятные последствия :(

dfgrd 24.11.2008 17:29

просто тебе тоже надо научиться выполнять произвольный код, на стороне врача

КИНГ 24.11.2008 17:31

Фещ, это-неуважение к другим людям, хамство называется.
не можешь ждать-ходи в платную больницу

[ANGEL] 24.11.2008 17:32

Цитата:

Сообщение от dfgrd
просто тебе тоже надо научиться выполнять произвольный код, на стороне врача

А вдруг врач начнёт ругаться, или выдаст ошибку, а то и вообще скинет меня! Тут надо очень аккуратно действовать!

UnDRaux 24.11.2008 17:35

Всё просто:

Подходишь к нарушителю очереди... а дальше всё как у Сявы ... "Кинул пацана - по ебалу на!!1"

[ANGEL] 24.11.2008 17:37

Цитата:

Сообщение от UnDRaux
Всё просто:

Подходишь к нарушителю очереди... а дальше всё как у Сявы ... "Кинул пацана - по ебалу на!!1"

SQL инъекцию в е..ло?

fucker"ok 24.11.2008 17:38

Да в поликлиниках еще то. Один день сидишь "по номеркам". Второй к этому же врачу "в порядке живой очереди". Надо слать в жопу всю эту очередь. Потому-что савок он и есть савок. Больше тут нечего говорить.

iddqd 24.11.2008 17:43

Цитата:

Сообщение от [ANGEL]
SQL инъекцию в е..ло?

это дефейс!

[ANGEL] 24.11.2008 17:45

Цитата:

Сообщение от iddqd
это дефейс!

И в фейс и в дефейс, и ещё куда-нибудь!

[ANGEL] 24.11.2008 18:04

Может ещё дельные советы будут? Где вы опытные баггеры?

Gopar 24.11.2008 18:10

Снеси бд очереди

159932 24.11.2008 18:14

надо делать так - записуешся за неделю к врачу, приходишь на время записи и всё .. и нинадо врача и других хекать, а то ещё болезными будут дольше ходить, других заражать вирусами ..

Fooog 24.11.2008 18:36

[ANGEL]
А ты в очереди спроси:Я "Кто первый?" (и не дожидаясь ответа скажи) "Я за вами"

lmns 24.11.2008 18:50

Цитата:

Сообщение от Fooog
[ANGEL]
А ты в очереди спроси:Я "Кто первый?" (и не дожидаясь ответа скажи) "Я за вами"

Не так, "Кто первый"?
Я.
За мной будешь!

Fooog 24.11.2008 18:52

Цитата:

Сообщение от lmns
Не так, "Кто первый"?
Я.
За мной будешь!

Не((( у меня так не получилось! :(
Но если сразу двери взломать то да =)

[ANGEL] 24.11.2008 19:18

Цитата:

Сообщение от Fooog
Не((( у меня так не получилось! :(
Но если сразу двери взломать то да =)

Есть знакомый door-hacker?

geforse 24.11.2008 21:29

просто нет фильтрации и произвольный человек может "просочиться" используя активную XSS = )

RED POWER 24.11.2008 21:34

Просто, по паццански,
-кто первый?

-нет, я!
и всё))

BaxTep 24.11.2008 21:35

Просто админу т.е. врачу нет дела до очереди, так что эту багу он фиксить не будет...

SkyS 24.11.2008 23:31

Бан по маске под сети и вообще фаер - док запираеца в кабинете, дверь на ключ и ниибёт)

Dian 25.11.2008 10:13

Лезет вперед - DoS атака в е..ло. Если очередь нормальная - можно и DDoS

diehard 25.11.2008 19:05

Подходишь бабке первой в очереди и покупаешь ее место в очереди за 5$ :)
бабка в восторге, ты первый

[ANGEL] 26.11.2008 09:23

Цитата:

Сообщение от diehard
Подходишь бабке первой в очереди и покупаешь ее место в очереди за 5$ :)
бабка в восторге, ты первый

Ответ истинного бизнесмена!

shich 26.11.2008 13:47

блин, ребята! я работаю в здравоохранении! думал вы тут реальные уязвиости обсуждаете! думал, на ус помотать, баги какие-нибудь в сети пофиксить :D

[ANGEL] 26.11.2008 13:54

Цитата:

Сообщение от shich
блин, ребята! я работаю в здравоохранении! думал вы тут реальные уязвиости обсуждаете! думал, на ус помотать, баги какие-нибудь в сети пофиксить :D

Это как раз один из самых актуальных багов! Вот на тебя дружно и возложим ответственность по устранению этой ошибки. Потом отпишешь о результатах!

Iceangel_ 26.11.2008 14:23

а если кинуть врачу ссылку с XSRF?

shich 26.11.2008 14:32

Цитата:

Сообщение от [ANGEL]
Это как раз один из самых актуальных багов! Вот на тебя дружно и возложим ответственность по устранению этой ошибки. Потом отпишешь о результатах!

ха! приехали. чего это я багом-то стал?:) я просто скромный программист (да-да, программист! ибо в реестре кадрового учёта нет должности "системный администратор") :D

AnGeI 27.03.2009 02:45

Попробуйте подложить фейк! Переоденьтесь вра4ом пройдите в соседний кабинет и орите я терапевт!!!!!11111111 и кабинет свободен! Дальше обходим всех вылезая 4ерез окно....дальше всё как по маслу)

-Onotole- 27.03.2009 02:57

DocTor Injection!

FALTONICK 27.03.2009 03:03

а не лекче через дедик ??? думаю не спалят :)

-Onotole- 27.03.2009 11:44

Цитата:

Сообщение от FALTONICK
а не лекче через дедик ??? думаю не спалят :)

и как через дедик ты проникнеш в кабинед?


Время: 21:49