HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.03.2009, 20:07
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

Версия 7
попугай нашел куда вставлять куки , а как пароли от сайтов узнать пробовал заходить на сайт с установленной кукой другого компа и ни чего не произошло.. Подскажите ?
 
Ответить с цитированием

  #2  
Старый 11.03.2009, 20:14
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

опции безопасности на майл ру.
Запретить сохранять логин

Если опция "Запретить сохранять логин" включена, то сервер Mail.ru не будет запоминать и автоматически подставлять ваше учетное имя на странице входа в почтовую систему.
Запретить параллельные сессии

При включении опции "Запретить параллельные сессии" сервер Mail.ru будет обнаруживать двух и более одновременно работающих пользователей под одним учетным именем. Если это произойдет, сервер заблокирует более раннюю сессию.
Показывать информацию о последнем входе в систему

Включение опции "Показывать информацию о последнем входе в систему" позволит вам узнать, когда и с какого IP-адреса происходило последнее обращение к вашему почтовому ящику. Данные по входам через веб-интерфейс (HTTP) обновляются в режиме on-line (т.е. во время каждого следующего входа Вы увидите дату, время и IP-адрес предыдущего входа). Данные по входам через почтовые программы (РОР3) обновляются один раз в сутки (т.е. во время каждого входа Вы увидите дату, время и IP-адрес последнего входа за предыдущие сутки).
Использовать cookie для авторизации

Опцию "Использовать cookie для авторизации" предпочтительно не выключать. Включение этой опции позволяет системе сохранять сессию в данном п/я, при этом не нарушая безопасности этого п/я. Выключение этой опции нарушает безопасность, так как позволяет передавать информацию на чужие сайты. Выключать ее стоит только при "попадании" в чужой п/я (данная ошибка обычно возникает при неправильно настроенном proxy-сервере).
Сессия только с одного IP-адреса

Опцию "Сессия только с одного IP-адреса" предпочтительно включать всегда. Включение этой опции позволяет системе сохранять сессию в данном п/я, при этом не нарушая безопасности этого п/я. При включении этой опции проверяется, что все запросы в сессии идут с того же адреса, с которого она началась, если не с того, то сессия считается неправильной - и отправляет на авторизацию. Выключать опцию стоит только если Вас регулярно "выбрасывает" из п/я на авторизацию.

Последний раз редактировалось xcedz; 11.03.2009 в 20:20..
 
Ответить с цитированием

  #3  
Старый 11.03.2009, 20:18
joomler
Новичок
Регистрация: 19.02.2009
Сообщений: 25
Провел на форуме:
57669

Репутация: 10
По умолчанию

ааа то есть не покаждой куке можно узнать , а есть ли программы может в которую забиваешь куку и она выдает пароль?
 
Ответить с цитированием

  #4  
Старый 11.03.2009, 20:22
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от joomler  
ааа то есть не покаждой куке можно узнать , а есть ли программы может в которую забиваешь куку и она выдает пароль?
http://www.citforum.ru/internet/html/cookie.shtml
http://www.nirsoft.net/web_browser_tools.html
 
Ответить с цитированием

  #5  
Старый 11.03.2009, 20:43
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


По умолчанию

Пипл,нашёл папку на машине:

/usr/local/apache/etc/ssl.all

Там сертификационные файлы server.crt,server.key,mail.crt,mail.key,webmail.cr t,webmail.key... Чё с инми делать не пойму.Ключи там под RSA и приватные к тому же.С SSH-то понятно,а вот с SSL ещё дел не имел ).Мб кто подскажет,что надо делать,какие проги нужны ?
 
Ответить с цитированием

  #6  
Старый 12.03.2009, 00:35
Neoveneficus
Reservists Of Antichat - Level 6
Регистрация: 10.04.2008
Сообщений: 299
Провел на форуме:
1199829

Репутация: 405
По умолчанию

Цитата:
Сообщение от Велемир  
/usr/local/apache/etc/ssl.all
Мб кто подскажет,что надо делать,какие проги нужны ?
Хм... А что ты собрался делать?

Я так понимаю в этой папке лежат ключи, которые позволяют пользователям сайта/ов заходить на них, используя зашифрованное соединение ssl - это когда в адресной строке не http:// а https://. В этом случае трафик шифруется. Ключи выдаются специальными, уполномоченными на то, центрами сертификации.

Наличие сертификата сервера, если я не ошибаюсь, позволяет тебе провести атаку "человек по середине". Но не думаю, что если ты задаешь подобный вопрос, то тебе оно надо...
__________________
II venēficus, ī m.
(с лат.) волшебник, чародей
 
Ответить с цитированием

  #7  
Старый 12.03.2009, 15:31
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

Помогите разобраться!
Запрос такой
?cu=TT<script>alert('ok')</script>
вылитело окно -- ок

На странице появилось
Error in query
SELECT qnty_ FROM currency WHERE crncy='TT' ORDER BY date_ DESC LIMIT 1
1064: You have an error in your SQL syntax near 'ok')' ORDER BY date_ DESC LIMIT 1' at line 1

Вот мучаю скуль и никак пройти в перед не могу.
через order+by показывает 1 поле.

?cu=TT%27+union+select+111/*
You have an error in your SQL syntax near 'union select 111/*' ORDER BY date_ DESC LIMIT 1' at line 1

?cu=TT%27%2520union%2520select%2520null/*
Unknown column '20union' in 'where clause'

?cu=TT%27+and+(select+111)/*
You have an error in your SQL syntax near 'select 111)/*' ORDER BY date_ DESC LIMIT 1' at line 1
 
Ответить с цитированием

  #8  
Старый 12.03.2009, 18:08
l1ght
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме:
14023893

Репутация: 2163
По умолчанию

Цитата:
select qnty_ from currency where crncy='('ok')' order by date_ desc limit 1
=> You have an error in your SQL syntax near 'ok')' ORDER BY date_ DESC LIMIT 1' at line 1
Цитата:
select qnty_ from currency where crncy='1' order by 1/* order by date_ desc limit 1
=> "через order+by показывает 1 поле."
Цитата:
select qnty_ from currency where crncy='1' union select 1/* order by date_ desc limit 1
mysql 3* => You have an error in your SQL syntax near 'union select 111/*' ORDER BY date_ DESC LIMIT 1' at line 1
Цитата:
select qnty_ from currency where crncy='1' and (select 111)/* order by date_ desc limit 1
mysql 3* => You have an error in your SQL syntax near 'select 111)/*' ORDER BY date_ DESC LIMIT 1' at line 1

хекерская догадка 45% (с)
 
Ответить с цитированием

  #9  
Старый 12.03.2009, 15:42
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Сервер фильтрует / попробуй 1' UNION SELECT 1 --

Или стучись помогу 486503551
 
Ответить с цитированием

  #10  
Старый 12.03.2009, 16:14
1west
Познающий
Регистрация: 08.02.2007
Сообщений: 30
Провел на форуме:
140272

Репутация: 3
По умолчанию

Цитата:
Сообщение от TreV@N  
Сервер фильтрует / попробуй 1' UNION SELECT 1 --

Или стучись помогу 486503551

здесь проблема в другом.
/* -- # без разници ошибка одна и таже.
как я понял тут только подзапросами можно.
но никак немогу и их использовать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.