Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Слабая уязвимость (https://forum.antichat.xyz/showthread.php?t=6564)

Skala 14.05.2005 14:04

Слабая уязвимость
 
Сабж. На сайте есть стандарт: введите логин/пароль. Попробовал в качестве логина ввести так:<img src=http://www.google.ru/images/logo_sm.gif> - Написал: Пользователь (ессно, картинка гугля :)))) не существует. Так-так, думаю... Ну-ка подкину тебе еще парочку логинов ... И ничего не произошло: кроме стандарта html не поддерживается. Что можно сделать?

Че Гевара 14.05.2005 17:43

Цитата:

кроме стандарта html не поддерживается.
Что ты имеешь ввиду ?
Естественно что ни php, ни perl там не будут выполняться ...
Посмотри как там проходит авторизация и что прописывается в кукисы ...
Т.е. если там хранится пароль/хеш пароля, сессия, то тогда имеет сиысл провести пассивную xss-атаку ....
P.S. Кстати, триня фишку один раз подогнал такую я аж афигел:
http://a-count.ru/search?searchstring=%3C%3Fphpinfo%28%29%3B%3F%3E


Skala 14.05.2005 22:24

Цитата:

Сообщение от Че Гевара
Что ты имеешь ввиду ?
Естественно что ни php, ни perl там не будут выполняться ...
Посмотри как там проходит авторизация и что прописывается в кукисы ...

Что ж, посмотрю (обычно я сам пытаюсь понять)
Цитата:

Сообщение от Че Гевара
Кстати, триня фишку один раз подогнал такую я аж афигел

Не скажу за всех, но... 70% сайтов, сделанных на моей земле- клад дырок. В одном было даже http://site.url/config.inc ;)


Время: 13:43