Отсутствие фильтрации в форме регистрации

Discussion in 'Уязвимости' started by 30han, 27 Jul 2008.

  1. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    О как! Нашёл сайт- при регистрации полностью отсутствует фильтрация содержимого полей и проверки мыла на валид. Чем это мне может помочь?
     
  2. razzzar

    razzzar Elder - Старейшина

    Joined:
    16 Jun 2007
    Messages:
    92
    Likes Received:
    75
    Reputations:
    5
    Попробуй на скуль и хсс. Если скуль - то можна попробовать расскрутить и выдрать пароли юзеров или залить шелл. Ну а ХСС и так понятно )
     
  3. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Моет вам и понятно, но я ламер, поэтому мне не очень. На сайте настолько простой скрипт, что sql не прокатывает, благо переменной id у них нет. А что можно попробовать сделать прямо при регистрации?
     
  4. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Рыдаю .. по твоему только параметр id уязвим?)))))

    Отсутствие фильтрации бывает по разному (с) Попробуй ">X <hr> в поля подставить и глянуть что получится, зарегся, зайди в профиль ..
     
  5. none222

    none222 Guest

    Reputations:
    0
    если полностью, то можно попробовать составить скуль запрос (инсерт, конечноже), чтобы добавлял ещё 1 юзера с максимальными правами и конечно же удалённым коннектом
     
  6. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Ничего полезного не произошло- только поля стали разного размера во вкладке"информация пользователя"
     
  7. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Как так - добавить пользователя с максимальеыми правами,
     
  8. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    В твоем случае лудше курить маны и не морочить человекам головы
     
  9. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    -это типа слить исходный скрипт сайта?
     
  10. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Это типа читать статьи, факи и прочий полезный материал. aka RTFM.
     
  11. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Я прочёл море статей по sql-injection, php-injection, xss. Во всех таких статьяк они мусолят одни и те же случаи. Например все статьи по sql-injection завёрнуты вокруг единственной переменной- id. А если такой переменной в скрипте нету вовсе, то что? Забить на баги в sql?
     
  12. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Ты издеваешься?
     
  13. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Ок, я поставлю тебе сколько угодно плюсов, если ты сожешь найти статью хотя бы вскользь освещающую мой случай.
     
  14. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    1. Статей полно, а если прочитав их, ты нихрена не понял и даже саму проблемы описать неможешь, это уже твои личные проблемы
    2. Ты даже +1 поставить не сможешь.
    3. Видео-манул.. http://rutube.ru/tracks/166828.html?v=f7e2105b233098b0e259e21defc708f7
     
    1 person likes this.
  15. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Ух! сколько в тебе злобы и ненавести! Смотри, что мы имеем в сухом остатке:
    1. Ввожу во все поля <script>alert()</script>
    Имею в edit account:
    user name: alert(); E-mail:alert(); Address:alert();
    City: alert();State: alert(); Zip:alert(); pass: тот же
    2. Ввожу во все поля "><script>alert()</script>
    Имею в edit account:
    user name: ">alert(); E-mail:">alert(); pass: тот же
    Все остальные поля изменили размер и срава от каждого из них надпись: alert()" class=inpts size=30>
    3. Ввожу во все поля '';!--"<fuck>=&{()}
    Имею в edit account:
    user name: '';!--"=&{()}; E-mail:\; Address:\'\';!--;
    City: \'\';!--;State: \'\';!--; Zip:\'\';!--; pass: тот же
    Что бы это могло означать?
     
  16. SeTM

    SeTM Member

    Joined:
    11 Jun 2008
    Messages:
    11
    Likes Received:
    6
    Reputations:
    0
    Забей на сайт.
     
  17. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Был модером на ксакепе (forum.xakep.ru), забанен за грубость, возьми на заметку.

    Вот так бы сразу. Попрбуй "><SCriPT>alert();</scRIpT> если не поможет - то с названием топика ты сильно ошибся
     
    1 person likes this.
  18. 30han

    30han Banned

    Joined:
    17 Jul 2008
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    Произошло то же самое, что ив пункте 2. Стало быть, с названием топика я ошибся!
     
  19. lisa99

    lisa99 Banned

    Joined:
    15 Jul 2008
    Messages:
    359
    Likes Received:
    200
    Reputations:
    70
    хм, откровенно..хотя печально.
    позволь обратится к твоему опыту.
    меня ты пнул за пассивку в сайте petrozavodsk.ru
    Объясни, плз...
    почему здесь
    "><script>alert('document.cookie')</script>
    является активной хсс

    а тот же код, тянущий куки при регистрации на
    petrozavodsk.ru - пассивная хсс?
     
  20. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Вики: