HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.01.2016, 16:09
oliday
Guest
Сообщений: n/a
Провел на форуме:
5905

Репутация: 11
По умолчанию

Приступим.

Дело было вечером, Делать было нечего.

Я рыскал по всему рунету в надежде найти 1 интересную вещь. (Модель ноутбука)

Как вдруг я наткнулся на ozon.ru

Уже позже я узнал, что это 1 из крупных магазинов в рунете.

Мне стало очень интересно что это за магазин?

И от своего "природного" интереса я ввёл в строку поиска:

alert(1)

Я увидел, что сервер оставил только alert(1)

Это уже значило что фильтровал он самую малость.

( в данном случае он смог отфильтровать только )

Ну что же.

Я вспомнил, что читал на хабре про приём с Unicode.

Приступим.

Откопав таблицу знаков Unicode, я перекодировал payload.

получилось вот это:

u0061lert("hack")

Далее я проверил фильтруются ли следующие символы:

',|,\,) и другие.

И получил на выходе:

'|\u0061lert("hack")|'

Ну что же, проверим?



ну, так вот.

немного обрадовался. Пошёл писать в поддержку озона.

увы, но не все ценят "безопасность".



Это лишь пример.

кому не так трудно, накиньте на чай.
 
Ответить с цитированием

  #2  
Старый 12.01.2016, 23:06
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Работает до сих пор. Пруф. Зелени этому господину и вперед - за куками?
 
Ответить с цитированием

  #3  
Старый 12.01.2016, 23:20
Zen1T21
Guest
Сообщений: n/a
Провел на форуме:
51991

Репутация: 2
По умолчанию

'|alert("hack")|'

И так работает
 
Ответить с цитированием

  #4  
Старый 12.01.2016, 23:28
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Умница! ВСЁ работает!
 
Ответить с цитированием

  #5  
Старый 12.01.2016, 23:44
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

в хроме работает
 
Ответить с цитированием

  #6  
Старый 13.01.2016, 01:02
kingbeef
Новичок
Регистрация: 08.04.2010
Сообщений: 1
Провел на форуме:
70640

Репутация: 0
По умолчанию

Цитата:
Сообщение от oliday  
oliday said:

alert(1)
Такой код не сработает никогда.
 
Ответить с цитированием

  #7  
Старый 15.01.2016, 14:59
5maks5
Guest
Сообщений: n/a
Провел на форуме:
168184

Репутация: 40
По умолчанию

Fixed.
 
Ответить с цитированием

  #8  
Старый 15.01.2016, 16:33
oliday
Guest
Сообщений: n/a
Провел на форуме:
5905

Репутация: 11
По умолчанию

коллега нашел sql иньекцию.

сплоит почти дописан.

посмотрим на реакцию азона.

возможно продадим в хорошие руки)

удачи
 
Ответить с цитированием

  #9  
Старый 15.01.2016, 17:15
erwerr2321
Guest
Сообщений: n/a
Провел на форуме:
759330

Репутация: 147
По умолчанию

Цитата:
Сообщение от oliday  
oliday said:

коллега нашел sql иньекцию.
посмотрим на реакцию азона.
Тоесть ты решил и эту язву загубить?!
 
Ответить с цитированием

  #10  
Старый 15.01.2016, 17:19
oliday
Guest
Сообщений: n/a
Провел на форуме:
5905

Репутация: 11
По умолчанию

Цитата:
Сообщение от ms13  
ms13 said:

Тоесть ты решил и эту язву загубить?!
я им отписал о находке.

ежели нету наград, то пусть пойдут лесом...

я лучше тут продам или на хф.

пусть бд льют.

по***
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ