ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Отсутствие фильтрации в форме регистрации
  #1  
Старый 27.07.2008, 17:41
Аватар для 30han
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию Отсутствие фильтрации в форме регистрации

О как! Нашёл сайт- при регистрации полностью отсутствует фильтрация содержимого полей и проверки мыла на валид. Чем это мне может помочь?
 
Ответить с цитированием

  #2  
Старый 27.07.2008, 18:15
Аватар для razzzar
razzzar
Участник форума
Регистрация: 16.06.2007
Сообщений: 107
Провел на форуме:
725870

Репутация: 208
По умолчанию

Попробуй на скуль и хсс. Если скуль - то можна попробовать расскрутить и выдрать пароли юзеров или залить шелл. Ну а ХСС и так понятно )
 
Ответить с цитированием

  #3  
Старый 27.07.2008, 18:31
Аватар для 30han
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Моет вам и понятно, но я ламер, поэтому мне не очень. На сайте настолько простой скрипт, что sql не прокатывает, благо переменной id у них нет. А что можно попробовать сделать прямо при регистрации?
 
Ответить с цитированием

  #4  
Старый 27.07.2008, 18:45
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
sql не прокатывает, благо переменной id у них нет
Рыдаю .. по твоему только параметр id уязвим?)))))

Цитата:
при регистрации полностью отсутствует фильтрация
Отсутствие фильтрации бывает по разному (с) Попробуй ">X <hr> в поля подставить и глянуть что получится, зарегся, зайди в профиль ..
 
Ответить с цитированием

  #5  
Старый 27.07.2008, 19:13
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

если полностью, то можно попробовать составить скуль запрос (инсерт, конечноже), чтобы добавлял ещё 1 юзера с максимальными правами и конечно же удалённым коннектом
 
Ответить с цитированием

  #6  
Старый 27.07.2008, 19:14
Аватар для 30han
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Ничего полезного не произошло- только поля стали разного размера во вкладке"информация пользователя"
 
Ответить с цитированием

  #7  
Старый 27.07.2008, 19:16
Аватар для 30han
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Как так - добавить пользователя с максимальеыми правами,
 
Ответить с цитированием

  #8  
Старый 27.07.2008, 19:21
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

В твоем случае лудше курить маны и не морочить человекам головы
 
Ответить с цитированием

  #9  
Старый 27.07.2008, 20:28
Аватар для 30han
30han
Banned
Регистрация: 17.07.2008
Сообщений: 23
Провел на форуме:
172616

Репутация: 13
По умолчанию

Цитата:
Сообщение от BlackSun  
В твоем случае лудше курить маны и не морочить человекам головы
-это типа слить исходный скрипт сайта?
 
Ответить с цитированием

  #10  
Старый 27.07.2008, 20:32
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от 30han  
-это типа слить исходный скрипт сайта?
Это типа читать статьи, факи и прочий полезный материал. aka RTFM.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Регеры ICQ UIN'ов by saiNT sai_NT ICQ 477 13.06.2010 17:48
Регистрации в профилях форумов, беков от 5000+ okmoney О Работе 1 19.03.2008 01:03
Советы по регистрации в поисковых системах Solide Snake Статьи 4 05.01.2008 16:21
Mail Reggers yxactuk Разное - Покупка, продажа, обмен 1 20.12.2007 17:40
Выполняем свой Sql запрос в форме k00p3r Чужие Статьи 0 12.06.2005 16:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ