ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Система Смены Пасса
  #1  
Старый 04.12.2009, 21:08
Аватар для assol
assol
Новичок
Регистрация: 28.02.2007
Сообщений: 1
Провел на форуме:
14494

Репутация: 0
По умолчанию Система Смены Пасса

День добрый.

Столкнулся с довольно интересной для меня на данный момент системой. Для смены пароля на мыло отправляется ссылка вида /account/restore/?key=3ee73d6dc168045ee37355afb4213003&uid=327964, по переходу на которую, мы получаем страницу с формой ввода нового пасса:


Код:
<script>
      <!--
      function changePass(id)
      {   if(id=="newpass")
          {   newpass=document.getElementById ('newpass').value;
      
             $.getJSON("/account/change_pass/", { ajax: "single", newpass: newpass, key: "3ee73d6dc168045ee37355afb4213003", uid: "327964" });
          }
      }



Ну недолго думая, поставил цель либо сменить пасс необладая мылом (т.е использовать неизвестный key зная uid), либо в открытом виде получить key интересуещего меня юзера. // Амбиции на минимуме ))

Раньше с похожими структурами особо не общался, но порывшись сделал пару выводов:

1. Cтраница с представленным кодом открывается только в том случае когда key = хешированому паролю от uid.

2. Далее по адресу /account/change_pass/ отправляют данные в виде json (?) (т.е имя/значение)

2.1 в getJSON я даже параметры местами поменять несмог.. 3 пункт не выполнялся

3. На страние change_pass сидит ajax(?) скрипт который при валидности uid и key меняет юзеру пароль на newpass.

Связи с этим были предприняты пара тычков пальцем в небо )

Для начала взяв еще одну пару валидных key и uid попытался подменивать параметры. непомогло, пытался куданить втюхать кусочки кода (? собственно незнаю есть ли возможность код вставлять в какойнить параметр), тоже непомогло )) ну и много других не особо эффективных действий. В общем после пол ночи безрезультатных копаний, прошу помочь.

Может кто знает в чем может крыться слабое место, хотя бы пару версий выдвинуть, подсказать метод (с ссылочкой на пример осуществления). При нехватке данных, постараюсь найти и ответить.

Был бы премного благодарен.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Японии представлена новая система защиты сотовых телефонов Zek Мировые новости 0 28.10.2006 00:26
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ