 |
Атака На Infinity Gb V2 2
От: stalker37  | Опубликована: 02-07-2008 | Kомментарий: 0 | Просмотров: 10 | Оценка: (56) (?)
Атака на Infinity GB v.2.2.
Сразу скажу – атаки достаточно примитивные, но если хочется кому-то (например админу некого сайта) подпортить жизнь – в самый раз:).
Все атаки будут законными – никаких обманов, взломов и т.п. Так же мы не будем использовать формы отправки данных с другого сайта дабы обойти ограничение на вводимую длину символов. Просто в поля, которые нам предоставляются для заполнения будем вводить всякую фигню, которую просто не предусмотрели. Итак, как сказал Юрий Гагарин, поехали!
Сейчас буду приводить то, что можно сделать с формами при условии что скрипт админ не переписывал.
Сразу поправка – весь код будет обрамляться звездочками - *код*
Имя пользователя.
Тут можно от души посмеяться на админом и всеми остальными. Дело в том, что по абсолютно непонятным мне причинам авторы нарушили свободу слова пользователей и тут же за это поплатились. Как Вы могли видеть в коде файлов, которые хранят сообщения авторы используют разделители ###, [:msg_start:], [:elmail:], [:snd_date:] и [:ip_dev:]. И нет бы просто поменять угловые скобки на коды символов и все хорошо. Они решили действовать жестко – обрезать и все. Ну и на здоровье! Введем вместо имени пользователя ### или другой разделитель и будем наслаждаться тем, что имя пользователя не будет выводиться. Здорово, правда? Смотришь записи и сразу вроде и не понимаешь в чем тут дело.
Можно использовать специальные символы, которые есть в таблице символов для конверсии имени пользователя в коды символов – сделай гадость быстро!
Можно еще много чего написать, но это уже будет сводиться ко всяким вариациям вышеперечисленного поэтому тут нет ничего интересного. Будем считать, что эту тему мы закрыли.
E-mail.
Вводим что-то типа «1@1.ru title=XSS» - теперь когда наведем курсор на имя пользователя на всплывающей справке вместо «Нажмите на имя пользователя для отправки e-mail» мы увидим «XSS» так как код ссылки не **, а **. Казалось бы мелочь, зато как приятно:).
Еще можно перед адресом написать «// » и при наведении указателя мышки на имя пользователя увидим «mailto://». Конечно теперь они адрес почты еще и снизу пишут но все-таки. А порядочные люди могут таким образом защищаться от спам-роботов, которые ищут адреса электронной почты.
С адресом почты это пожалуй все: во-первых по умолчанию можно вводить только 25 символов, а во-вторых угловые скобки благополучно фильтруются отсюда вывод напрашивается сам – тут нам делать больше нечего.
Текст сообщения.
Да здравствуют десять тысяч символов и никаких ограничений! Тут можно вводить все, главное чтобы в пределах отведенного нам для этого места. Все что нельзя вводить будет просто отфильтровано. А нам больше ничего не надо.
Снова вернемся к свободе слова, а если быть более точным то не к самой свободе слова, а к тому что нас её лишают. Оно нам надо, очень надо! Дело в том, что PHP не имеет интеллекта – ему это не надо. Он просто делает то, что написано в инструкциях. Например написано удалить в тексте запрещенные последовательности он их удалит, но не проверит чем это закончится. Когда нам говорят что в тексте не должно быть каких-то символов (например ###) мы ведь несколько раз проверим, а скрипт – один. И это здорово! Если мы введем ### скрипт это обрежет, если [:msg_start:] скрипт и это обрежет. А если #[:msg_start:]#[:msg_start:]#? Не знаете что останется? А я знаю! Останется ### и скрипт это не отфильтрует так как он это уже фильтровал и теперь полагает что выполнил все, что от него требовалось! Благодаря этому тело записи, которая будет оставлена в файле, который для этого предназначен, будет нарушен и никто об этом не узнает, а вот когда пользователь посмотрит чужие записи все и всплывет! Введем это побольше и получим загаженную гостевую книгу, с чисткой которой админ будет очень долго мучиться и, что самое главное, в ручном режиме так как из-за такой последовательности символов из админки её не почистишь.
Еще хочется? Да запросто! Там есть панель специальных кодов. Сами напросились – введем «[*]», да побольше. Тоже фигня вылезет, а в некоторых случаях вообще ничего не вылезет.
Аналогично пункту про имя пользователя скажу что тут делать больше нечего. Если еще что-то хочется сделать то пробуйте сами.
Теперь для администраторов. Если Вы не хотите, чтобы Ваша гостевая книга была атакована таким образом то замените фильтрацию выражений на их коды и, какой бы странностью это не казалось, побольше ограничивайте пользователей в том, что они вводят. Поверьте, что это не сложно, зато как здорово. И чем больше спецсимволов Вы замените на их коды тем дольше продержится Ваша гостевая книга.
В заключении я приведу данные, которые надо ввести во все формы дабы иметь возможность от души посмеяться над админом гостевухи:
Имя пользователя: ###
Почта: //1@1.ru
Сообщение: [*] [*] [*] [*] [*] [*] [*] [*] [*] [*] [*] [*] [*] [*]
Теперь все увидят сообщение в котором ничего нет, да еще и оставил его человек без имени.
Рябинин “stalker37” Александр.
www.stalker37.ru
Оценить:
Current: 0 / 5 stars - 0 vote(s).
Тематический Каталог Статей от RusArticles.com
Об Авторе:Меня зовут Александр Рябинин, в Сети известен как stalker37. Занимаюсь разработкой сайтов.
Мой сайт www.stalker37.ru
Вас может также заинтересовать
Обратная Связь На Вашем Сайте От:: Владимир | 12/11/2008 | Веб дизайн В статье рассказано о том, как выбрать скрипт для обратной связи с пользователями Вашего сайта. Что выбрать: гостевую книгу, либо форум. На какие моменты обратить внимание при самостоятельной разработке таких скриптов: рассмотрены возможные уязвимости, ошибки, нагрузка на сервер.
Анонс : Разговор с физиком – экстрасенсом От:: Наталия Дьяконова | 31/10/2007 | Психология Так называется интервью Наталии Жебит
с Ильей Витальевичем Чусовым, которое вышло в ноябрьском номере журнала «ЭГОИСТ generation». Илья Витальевич Чусов известен как автор новой книги «Записки физика - экстрасена», которая только что издана Санкт-Петербургским издательством.
Интернет Аукцион От:: statik | 12/01/2008 | Товары и услуги Интернет-аукцион Hi-Po – Ваш проводник в интерактивном мире товаров . У нас есть всё: электроника и товары для дома
На сайте появилась новая учебная литература От:: Юрик | 04/02/2008 | Наука и Образование На сайте "Сайт студента ВЗФЭИ" в разделе "Библиотека" были размещены ряд экономических книг.
Тираж Заканчивается!!! Остался Месяц На Приобретение Девелопмента! От:: tbook | 04/03/2008 | Литература Издательство, Urban Development Publishing (UDP), выпустившее книгу-бестселлер Профессиональный девелопмент недвижимости. Руководство ULI по ведению бизнеса, сообщило, что тираж книги заканчивается и после марта она уйдет из продажи.
Новый Учебник По Веб-Дизайну: Первый После Кирсанова От:: Маруся Майская | 10/06/2008 | Веб дизайн В июне 2008 года вышла в свет книга Юлии Сырых "Современный веб-дизайн: рисуем сайт, который продает". Книга подробно рассказывает о процессе создания дизайна.
Интернет-Аукцион От:: Сергей | 29/07/2008 | Советы Интернет-аукцион Hi-Po – Ваш путеводитель в интерактивном мире товаров. Всего несколько минут – и Вы уже нашли именно то, что Вам нужно. Быстро и эффективно свести вместе покупателя и продавца – вот основная задача Интернет-аукциона Hi-Po.
Электротехника - Путь К Успеху От:: Михаил Царьков-Ванюшин | 10/08/2008 | Саморазвитие Есть же в каждом стремление к чему–то индивидуальному, творческому, есть, наконец, мечты. Подумайте, в каком направлении деятельности Вы могли бы совмещать Ваши желания с работой, а еще лучше, если работа и была бы воплощением Ваших желаний.
Последние Безопасность статьи
Берлинский Туннель От:: БагЛенд | 30/11/2008 Весной 1955 года резидент ЦРУ майор Шелтон от одного из своих агентов узнал, что в 500 метрах от границы американского сектора в Западном Берлине в районе Рудов проходит кабель основной телефонной связи между главным военным штабом и главным административным центром советской зоны. Этот кабель позволял одновременно вести ...
«Антивирусный Центр» Выступил Независимым Экспертом На Отчетной Пресс - Конференции Microsoft От:: Денис | 24/11/2008 Руководитель экспертной группы ГК «Антивирусный Центр» Николай Ионов выступил в роли основного независимого эксперта по информационной безопасности на on-line пресс-конференции Microsoft, посвященной выпуску глобального отчета Security Intelligence Report (SIR) 2008. Участниками мероприятия стали эксперты корпорации Microsoft, журналисты и аналитики ведущих авторитетных IT-изданий.
Подавители Сотовых Телефонов От:: БагЛенд | 23/11/2008 Сегодня производители мобильных телефонов в руководстве пользователя к аппаратам посвящают чуть ли не целую страницу этике пользования сотовым телефоном.
Огнезащита - Поможет Недорого, Качественно, Гарантированно Предупредить Последствия Пожара От:: dimarticles | 23/11/2008 Многие уверены, что металл не может загореться. Сталь и железо нельзя поджечь, это правда, но несущие металлоконструкции в результате длительного термического воздействия на уровне 500 градусов С вскоре теряют надежность, и возможно обрушение здания.
Надежная Сигнализация Для Безопасности Объектов От:: Алексей | 21/11/2008 Постоянные взломы и кражи стали причиной серьезного поиска наиболее оптимальных вариант защиты нажитого имущества. В связи с этим человечеством были изобретены прекрасные системы контроля доступа, например, всем известная сигнализация. Как работает сигнализация, знают практически все.
Компания «Антивирусный Центр» Взяла «Быстрый Старт» От:: Денис | 20/11/2008 Компания «Антивирусный Центр» стала лауреатом премии ABBYY AWARDS - 2008 в номинации «Быстрый старт» на ежегодной партнерской конференции компании ABBYY.
Детективное Агентство: Возврат Одолженных Вами Средств - Скоро, Надежно От:: dimarticles | 20/11/2008 Эпоха СССР канула в Лету а с ней и страх перед преступлением закона будь то уголовное дело или административный штраф. Посему знайте: при наличии достаточных средств обратитесь в детективное агентство
Три Тренинга От Известных Вендоров: Специально Для «Антивирусных Решений» От:: Денис | 12/11/2008 Компания «Антивирусные решения» организует в ноябре ряд технических тренингов. Ведущими на них выступят представители вендоров.
Еще от stalker37
Мошенничество С Телефонами. Часть Вторая От:: stalker37 | 17/07/2008 | Сотовые телефоны Статья затрагивает основные моменты при покупке телефона, а также защиту своего и то, что следует делать если Вы нашли чужой телефон.
Мошенничество С Телефонами. Часть Первая От:: stalker37 | 15/07/2008 | Безопасность Эта статья открывает цикл статей о безопасности при работе с мобильными телефонами, а так же о том, какие уловки будут использовать против Вас злоумышленники.
Про Идею Легкого Заработка. Часть Вторая От:: stalker37 | 22/06/2008 | Работа в сети Продолжение статьи о том, как сходу определить кидалово в сети, которое маскируется под предложение о заработке.
Ошибка Подключения К Ресурсу От:: stalker37 | 09/06/2008 | Общение в сети Небольшой рассказ про то, что такое "Ошибка подключения к ресурсу" и что надо делать в таком случае.
Как Не Попасть В Пирамиду От:: stalker37 | 09/06/2008 | Работа в сети Статья про то, что представляют из себя финансовые пирамиды, развернутые в Интернете.
Волшебные Кошельки От:: stalker37 | 09/06/2008 | Работа в сети Вся правда о "Волшебных кошельках"
Icq И Другие: Основы Безопасности От:: stalker37 | 09/06/2008 | Безопасность Статья затрагивает основные ключевые моменты работы с программами мгновенных сообщений.
Про Идею Легкого Заработка От:: stalker37 | 09/06/2008 | Работа в сети Эта статья о том, как нельзя заработать в Сети.
|
 |