HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.01.2016, 16:09
oliday
Новичок
Регистрация: 06.01.2016
Сообщений: 16
С нами: 5448566

Репутация: 11
По умолчанию

Приступим.

Дело было вечером, Делать было нечего.

Я рыскал по всему рунету в надежде найти 1 интересную вещь. (Модель ноутбука)

Как вдруг я наткнулся на ozon.ru

Уже позже я узнал, что это 1 из крупных магазинов в рунете.

Мне стало очень интересно что это за магазин?

И от своего "природного" интереса я ввёл в строку поиска:

alert(1)

Я увидел, что сервер оставил только alert(1)

Это уже значило что фильтровал он самую малость.

( в данном случае он смог отфильтровать только )

Ну что же.

Я вспомнил, что читал на хабре про приём с Unicode.

Приступим.

Откопав таблицу знаков Unicode, я перекодировал payload.

получилось вот это:

u0061lert("hack")

Далее я проверил фильтруются ли следующие символы:

',|,\,) и другие.

И получил на выходе:

'|\u0061lert("hack")|'

Ну что же, проверим?



ну, так вот.

немного обрадовался. Пошёл писать в поддержку озона.

увы, но не все ценят "безопасность".



Это лишь пример.

кому не так трудно, накиньте на чай.
 
Ответить с цитированием

  #2  
Старый 12.01.2016, 23:06
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Работает до сих пор. Пруф. Зелени этому господину и вперед - за куками?
 
Ответить с цитированием

  #3  
Старый 12.01.2016, 23:20
Zen1T21
Участник форума
Регистрация: 13.01.2013
Сообщений: 157
С нами: 7015286

Репутация: 2
По умолчанию

'|alert("hack")|'

И так работает
 
Ответить с цитированием

  #4  
Старый 12.01.2016, 23:28
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Умница! ВСЁ работает!
 
Ответить с цитированием

  #5  
Старый 12.01.2016, 23:44
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

в хроме работает
 
Ответить с цитированием

  #6  
Старый 13.01.2016, 01:02
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
С нами: 8469890

Репутация: 0
По умолчанию

Цитата:
Сообщение от oliday  

alert(1)
Такой код не сработает никогда.
 
Ответить с цитированием

  #7  
Старый 15.01.2016, 14:59
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
С нами: 8265206

Репутация: 40
По умолчанию

Fixed.
 
Ответить с цитированием

  #8  
Старый 15.01.2016, 16:33
oliday
Новичок
Регистрация: 06.01.2016
Сообщений: 16
С нами: 5448566

Репутация: 11
По умолчанию

коллега нашел sql иньекцию.

сплоит почти дописан.

посмотрим на реакцию азона.

возможно продадим в хорошие руки)

удачи
 
Ответить с цитированием

  #9  
Старый 15.01.2016, 17:15
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Цитата:
Сообщение от oliday  

коллега нашел sql иньекцию.
посмотрим на реакцию азона.
Тоесть ты решил и эту язву загубить?!
 
Ответить с цитированием

  #10  
Старый 15.01.2016, 17:19
oliday
Новичок
Регистрация: 06.01.2016
Сообщений: 16
С нами: 5448566

Репутация: 11
По умолчанию

Цитата:
Сообщение от ms13  

Тоесть ты решил и эту язву загубить?!
я им отписал о находке.

ежели нету наград, то пусть пойдут лесом...

я лучше тут продам или на хф.

пусть бд льют.

по***
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...