Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Проверьте пожалуйста сайт nado.ru (https://forum.antichat.xyz/showthread.php?t=111875)

fiper 19.03.2009 00:56

Проверьте пожалуйста сайт nado.ru
 
Добрый вечер!

На сайте nado.ru установлена моя cmska , примерно 2 недели назад заметил, что изменяют все пароли в таблице с пользователями.

Проверьете пожалуйста сайт!

fiper 23.03.2009 12:03

Ребят Нашли что-нибудь?

groupby 24.03.2009 21:41

Особо не рылся канеша, но беглым взглядом сразу обнаружилось:

1. В настройках профиля в полях не фильтруются одинарные кавычки, что приводит к XSS
2. В куках сидят логин пользователя и захешированный md5 пароль. Соответственно брутить можно очень быстро.

fiper 25.03.2009 16:01

Спасибо! Несовсем понял по 1 пункту? Посмотрите ещё.

BlackSun 25.03.2009 22:04

А теперь все строем пошли читать правила и прекращять тупо офтопить без указания каких-либо конкретных уязвимостей. 1 топик и удалено 11 сообщений ..

r0mka 30.03.2009 00:36

_http://nado.ru/index.php?do=recovery
Если вставить кавычку в поле , мускул выдаёт ошибку .
Такая же хрень в полях логин,пароль для входа в личный кабинет.
Вроде возможна sql inj post запросами.
Профи, поправьте меня, если я не прав.

brain[pillow] 30.03.2009 03:02

Немного непонятно...
Почему-то кавычки в запросах остаются, только если их ставить на концах слов, тоесть
Код:

ba'ba
не нарушит синтаксис запроса, а вот
Код:

baba'
нарушает. Вполне возможно, что я не нашёл как это обойти, а кто-то нашёл)) Такая скуля есть и в авторизации на главной - в обеих полях. И в /admin/ в поле логина. И в кукисах в полях логина и хеша.

fiper 01.04.2009 11:30

Большое Спасибо! Замена кавычки оказалась лишней. Посмотрите ещё

Цитата:

sql инъекции везде, не безопасная админка, в частности редактирование темплайтов- можно любой файл редактировать или создать новый
Каким образом ты сможешь редактировать любые файлы если у них права не 0777?

Цитата:

велосипед изобретал?
Странно видеть такое сообщение от программиста

Велемир 01.04.2009 23:25

Мб он хотел подчеркнуть на некорректность кода,когда уже есть готовые решения ).А кавычки удаляются mysql_real_escape_string() имхо).Лично меня спасало)


Время: 20:41