ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите с поиском уязвимости
  #1  
Старый 10.03.2007, 06:00
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию Помогите с поиском уязвимости

Добрый вечер.

Есть сайт https://www.trackmanianations.com/indexUk.php

У него есть контрольная панель управления аккаунтом (в форму можете вбить Proff_ : 4214161).

В этой панели управления аккаунтом внизу есть формочка, куда вбивается логин и пароль команды. Если логин команды существует, то проверяется пароль. Если пароль правильный, то игрок вступает в эту команду. Если логин в базе не обнаружен, то создаётся новая команда с таким именем и заносится в базу.

В общем я поэкспериментировал и выяснил, что через эту форму спокойно создаются и добавляются в базу данных названия, которые могут содержать себе любые кавычки.

Меня это и заинтересовало. Разве так может быть? Какую практическую пользу из этого можно извлечь?


____________________

Кстати, раз уж начал. Эта игра - онлайновая аркадная гонка с большим количеством людей. Очень популярная. В ней страны борятся между собой во всевозможных рейтингах. Сейчас мы пятнадцатые (!) из 75 возможных вариантов. Я написал неплохой в целом брутфорс аккаунтов (tmbrute.invint.ru), с помощью которого я и ещё несколько человек с завидным постоянством втягиваем РФ обратно хотя бы в двадцатку лучших, я уж не говорю о десятке. Но всё это очень геморно с точки зрения производительности. Вот и пришла мне в голову светлая мысль ухнуть сразу всю базу. Пусть хэши, пусть по одному, но надо. =)

И если кому-нибудь будет вдруг нечего делать, не сочтите за труд и пробегитесь по сайту на предмет наличия серьёзных перспективных уязвимостей и если вдруг найдёте, то просто скажите мне об этом. Нет, не саму уязвимость, а факт наличия. =) А то сам я в этом деле новичёк и не могу определить, стоит ли вообще заниматься тем, чем я начал заниматься.
 
Ответить с цитированием

  #2  
Старый 10.03.2007, 06:05
Аватар для Navern
Navern
Новичок
Регистрация: 30.01.2007
Сообщений: 17
Провел на форуме:
52018

Репутация: 2
По умолчанию

Ещё хитрое обращение к базе идёт по линку
http://game.trackmanianations.com/online_game/www_changenation.php?login=[---]&pass=[===]&nation=[+++] , где:

[---] - логин,
[===] - пароль и
[+++] - нация, в которую конвертируется аккаунт.

В бруте моём перебираются именно эти адреса, таким образом аккаунты автоматически меняют "прописку" и становятся российскими, поднимая нас в рейтинге (нацию обратно менять нельзя).

Я пробовал в этот линк вставлять всякую всячину и менять параметры, но ничего у меня не вышло. =(
 
Ответить с цитированием

  #3  
Старый 10.03.2007, 12:22
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
В общем я поэкспериментировал и выяснил, что через эту форму спокойно создаются и добавляются в базу данных названия, которые могут содержать себе любые кавычки.

Меня это и заинтересовало. Разве так может быть?
конечно может быть. Просто в базе кавычка добовляется слэшем, то есть
Ballin' превращается в Ballin\'
так во всех скриптах =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
кто играет в www.ganjawars.ru ??? помогите kuppher Болталка 12 26.07.2008 23:38
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ