Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Palune häkkige - Turvaline PHP sessioon märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 02.04.2009 16:19:32 Palune häkkige - Turvaline PHP sessioon vasta tsitaadiga

Tere,
Vajadusest turvaliste sessioonide järgi puurisin netti ja treisin valmis ühe logon süsteemi.
Palun proovige sinna ennast sisse häxordada.

Ehk saab kuskilt SQL-i injectida või lihtsalt olulisi faile välja lugeda.

Proovile saate ennast ja mind panna siit:
http://rat.planet.ee/test

Pmst on nii, et kui saate "Register" page ilma sisselogimata sisse, ongi valmis.
Samas kui saate "Members-ite lehele nii, et tuleb teade autoriseeritud sessiooni kohta, on ka üle lastud süsteem.

Kui vead leiate, andke neist PS-i teel märku, mitte ärge rikkuge mu kogu andmebaasi.
Aitäh icon_smile.gif

Lisan veel, asja lihtsustamiseks, et kausta "test" all on sellised failid:
    functions.php
    index.php
    init.php
    login.php
    login_form.inc.php
    members.php
    register.php
    register_form.inc.php


viimati muutis R A T 02.04.2009 16:27:28, muudetud 1 kord
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2009 16:23:16 vasta tsitaadiga

Kas selle ekraani ilmumisel on süsteem üle lastud?
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 02.04.2009 16:29:22 vasta tsitaadiga

haha, jaaa icon_biggrin.gif

Kas ehk jagad õpetussõnu PS-i?

Kui kasutasid kasutajat "test" "test" siis selle ma hetk tagasi just tegin ja kustutan kohe ära icon_biggrin.gif
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
infidel
HV kasutaja
infidel

liitunud: 31.01.2004




sõnum 02.04.2009 16:30:01 vasta tsitaadiga

Ilma midagi täiendavalt häkkimata:
Login alt klõps nupule (lahtrid tühjad) -> veateade -> back -> back -> register/members. Tehtud.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 02.04.2009 16:31:35 vasta tsitaadiga

omg, tuli kohe selline loll tunnne peale - vaatan korra seda errori asja...
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2009 16:36:30 vasta tsitaadiga

infidel kirjutas:
Ilma midagi täiendavalt häkkimata:
Login alt klõps nupule (lahtrid tühjad) -> veateade -> back -> back -> register/members. Tehtud.

Täpselt samamoodi sain thumbs_up.gif
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 02.04.2009 17:01:58 vasta tsitaadiga

noni, kustutasin te tehtud kasutajad ära ja tegin paar fixi, proovige veel.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 02.04.2009 19:32:22 vasta tsitaadiga

Nüüd viskab seda nippi kasutades Page Expired thumbs_up.gif
Kommentaarid: 732 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 553
tagasi üles
vaata kasutaja infot saada privaatsõnum
infidel
HV kasutaja
infidel

liitunud: 31.01.2004




sõnum 02.04.2009 19:53:59 vasta tsitaadiga

http://www.upload.ee/image/40988/untitled.PNG
Ja nii ongi.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 03.04.2009 13:42:22 vasta tsitaadiga

Nonii, vana check sai maha võetud ja uus tehtud.
Vaadake üle icon_smile.gif

Tänud!
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Palune häkkige - Turvaline PHP sessioon
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.