nlog.org forum

Musisz być zalogowany, aby móc odpowiedzieć.
UWAGA! DZIURA! - lordzik
Na nlog.pl jest bardzo powazna dziura pozwalajaca na skrajnie niebezpieczna dzialalnosc, lacznie z mozliwoscia wlamania sie na konto dowolnego (nie do konca - napisze dlaczego) uzytkownika. Przypuszczam rowniez, ze sa mozliwe duzo powazniejsze w skutkach dzialania, niz te opisane ponizej.

nlog.pl w fatalny sposob zezwala na korzystanie ze skryptow .php (mozna je uploadowac do swojego katalogu) a dodatkowo pliki uploadowane przez uzytkownikow maja prawa zapisu (co z tego wynika - ponizej).

zly_uzytkownik moze stworzyc plik .php, ktory, po wykonaniu przez przegladarke, bedzie odczytywal pliki cookie z danymi ofiary i zapisywal je do dowolnego pliku, wskazanego przez zlego_uzytkownika.
Co z tego wynika - chyba nie trzeba zbytnio tlumaczyc. Zly_uzytkownik odczytuje sobie ten plik i tworzy na swoim dysku (nie jest to skomplikowane) plik cookie zawierajacy dane ofiary, wchodzi na nlog.pl i... jest zalogowany na konto swojej ofiary.

Warunki:
1. ofiara musi wejsc na strone zawierajaca nasz skrypt.
2. musi byc zalogowana.

Demonstracja jest tutaj.
Bez obaw - dane nie sa nigdzie zapisywaje - po prostu beda wyswietlone w okienku komunikatu.

Konczac, proponuje uwazac w co sie klika do czasu, az Warp poprawi co trzeba.
  huh?

Lista tematów
Nowy temat


  what?

1313-1293
1293-1273
1273-1253
1253-1233
1233-1213
1213-1193
1193-1173
1173-1153
1153-1133
1133-1113
1113-1093
1093-1073
1073-1053
1053-1033
1033-1013
1013-993
993-973
973-953
953-933
933-913
913-893
893-873
873-853
853-833
833-813
813-793
793-773
773-753
753-733
733-713
713-693
693-673
673-653
653-633
633-613
613-593
593-573
573-553
553-533
533-513
513-493
493-473
473-453
453-433
433-413
413-393
393-373
373-353
353-333
333-313
313-293
293-273
273-253
253-233
233-213
213-193
193-173
173-153
153-133
133-113
113-93
93-73
73-53
53-33
33-13
13-1

  Zaloguj się
Login : 
Hasło : 
 

Nowy użytkownik

Logowanie jest równoznaczne z akceptacją regulaminu
 
nlog v04a - (c) 2002
administracja serwerem - Angry Bytes