![]() |
Проверьте пожалуйста сайт nado.ru
Добрый вечер!
На сайте nado.ru установлена моя cmska , примерно 2 недели назад заметил, что изменяют все пароли в таблице с пользователями. Проверьете пожалуйста сайт! |
Ребят Нашли что-нибудь?
|
Особо не рылся канеша, но беглым взглядом сразу обнаружилось:
1. В настройках профиля в полях не фильтруются одинарные кавычки, что приводит к XSS 2. В куках сидят логин пользователя и захешированный md5 пароль. Соответственно брутить можно очень быстро. |
Спасибо! Несовсем понял по 1 пункту? Посмотрите ещё.
|
А теперь все строем пошли читать правила и прекращять тупо офтопить без указания каких-либо конкретных уязвимостей. 1 топик и удалено 11 сообщений ..
|
_http://nado.ru/index.php?do=recovery
Если вставить кавычку в поле , мускул выдаёт ошибку . Такая же хрень в полях логин,пароль для входа в личный кабинет. Вроде возможна sql inj post запросами. Профи, поправьте меня, если я не прав. |
Немного непонятно...
Почему-то кавычки в запросах остаются, только если их ставить на концах слов, тоесть Код:
ba'baКод:
baba' |
Большое Спасибо! Замена кавычки оказалась лишней. Посмотрите ещё
Цитата:
Цитата:
|
Мб он хотел подчеркнуть на некорректность кода,когда уже есть готовые решения ).А кавычки удаляются mysql_real_escape_string() имхо).Лично меня спасало)
|
| Время: 20:41 |