Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Отсутствие фильтрации в форме регистрации (https://forum.antichat.xyz/showthread.php?t=78657)

30han 27.07.2008 17:41

Отсутствие фильтрации в форме регистрации
 
О как! Нашёл сайт- при регистрации полностью отсутствует фильтрация содержимого полей и проверки мыла на валид. Чем это мне может помочь?

razzzar 27.07.2008 18:15

Попробуй на скуль и хсс. Если скуль - то можна попробовать расскрутить и выдрать пароли юзеров или залить шелл. Ну а ХСС и так понятно )

30han 27.07.2008 18:31

Моет вам и понятно, но я ламер, поэтому мне не очень. На сайте настолько простой скрипт, что sql не прокатывает, благо переменной id у них нет. А что можно попробовать сделать прямо при регистрации?

BlackSun 27.07.2008 18:45

Цитата:

sql не прокатывает, благо переменной id у них нет
Рыдаю .. по твоему только параметр id уязвим?)))))

Цитата:

при регистрации полностью отсутствует фильтрация
Отсутствие фильтрации бывает по разному (с) Попробуй ">X <hr> в поля подставить и глянуть что получится, зарегся, зайди в профиль ..

o3,14um 27.07.2008 19:13

если полностью, то можно попробовать составить скуль запрос (инсерт, конечноже), чтобы добавлял ещё 1 юзера с максимальными правами и конечно же удалённым коннектом

30han 27.07.2008 19:14

Ничего полезного не произошло- только поля стали разного размера во вкладке"информация пользователя"

30han 27.07.2008 19:16

Как так - добавить пользователя с максимальеыми правами,

BlackSun 27.07.2008 19:21

В твоем случае лудше курить маны и не морочить человекам головы

30han 27.07.2008 20:28

Цитата:

Сообщение от BlackSun
В твоем случае лудше курить маны и не морочить человекам головы

-это типа слить исходный скрипт сайта?

BlackSun 27.07.2008 20:32

Цитата:

Сообщение от 30han
-это типа слить исходный скрипт сайта?

Это типа читать статьи, факи и прочий полезный материал. aka RTFM.


Время: 17:15