определить вид уязвимости

Discussion in 'Болталка' started by GAiN, 25 Nov 2014.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    что это за вид уязвимости такой ? как он называется ?

    нашёл видео - которое показывает такой метод, на укозе правда, но если он действует в разных ситуациях: https://www.youtube.com/watch?v=0I5FnjP_m0U



    например попробовав это, я таким образом удалил основной email логин в панели управления доменом https://ru.domaincontext.com - который по идеи не удаляется

    по сути запрос меняет что то в базе, добавляет, меняет, удаляет
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    Insufficient Authorization или недостаточная авториация
    из WASC:
     
    _________________________
  3. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Это не уязвимость, это просто обычная функция удаления. Написано же, что удаление данного пользователя не даст желаемого, поэтому возможность удаления любого пользователя изначально заложена там.

    А вот как на ютубе скрыли пользователя, загрузившего видео, интересно?
     
    #3 попугай, 26 Nov 2014
    Last edited: 26 Nov 2014
  4. 3ran

    3ran Member

    Joined:
    27 Jul 2012
    Messages:
    39
    Likes Received:
    19
    Reputations:
    5
    Эмм...когда это редактирование исходника стало уязвимостью?)
     
  5. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    https://www.youtube.com/user/hitvforum
    Спецсимвол в имени и одноцветная картинка на аве.
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    если появляется возможность удалить, но после обновления страницы все остается на своих местах, то это никакая не уязвимость, само собой :) просто редактирование исходника страницы. а вот если у тебя не было привилегий на выполнение каких-либо команд, однако после изменения исходника страницы они появились, то это уже уязвимость :)
     
    _________________________
  7. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    нет, как раз такое после обновления остаётся.
    вот реальный пример, например на некоторых форумах, с движком ipb можно вместо даты рождения выставить другие числа, вконтакте раньше тоже можно было указывать нереальные даты, помните такое же ? ))
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    да. однако это ни к чему плохому не приведет, поэтому конкретно это нельзя назвать уязвимостью :)
     
    _________________________
Loading...
Similar Threads - определить уязвимости
  1. nynenado
    Replies:
    2
    Views:
    2,059