Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
R A T
HV veteran

liitunud: 21.04.2004
|
02.04.2009 16:19:32
Palune häkkige - Turvaline PHP sessioon |
|
|
Tere,
Vajadusest turvaliste sessioonide järgi puurisin netti ja treisin valmis ühe logon süsteemi.
Palun proovige sinna ennast sisse häxordada.
Ehk saab kuskilt SQL-i injectida või lihtsalt olulisi faile välja lugeda.
Proovile saate ennast ja mind panna siit:
http://rat.planet.ee/test
Pmst on nii, et kui saate "Register" page ilma sisselogimata sisse, ongi valmis.
Samas kui saate "Members-ite lehele nii, et tuleb teade autoriseeritud sessiooni kohta, on ka üle lastud süsteem.
Kui vead leiate, andke neist PS-i teel märku, mitte ärge rikkuge mu kogu andmebaasi.
Aitäh
Lisan veel, asja lihtsustamiseks, et kausta "test" all on sellised failid:
functions.php
index.php
init.php
login.php
login_form.inc.php
members.php
register.php
register_form.inc.php
viimati muutis R A T 02.04.2009 16:27:28, muudetud 1 kord |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
02.04.2009 16:23:16
|
|
|
Kas selle ekraani ilmumisel on süsteem üle lastud?
|
|
Kommentaarid: 732 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
553 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
02.04.2009 16:29:22
|
|
|
haha, jaaa
Kas ehk jagad õpetussõnu PS-i?
Kui kasutasid kasutajat "test" "test" siis selle ma hetk tagasi just tegin ja kustutan kohe ära
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
infidel
HV kasutaja

liitunud: 31.01.2004
|
02.04.2009 16:30:01
|
|
|
Ilma midagi täiendavalt häkkimata:
Login alt klõps nupule (lahtrid tühjad) -> veateade -> back -> back -> register/members. Tehtud.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
02.04.2009 16:31:35
|
|
|
omg, tuli kohe selline loll tunnne peale - vaatan korra seda errori asja...
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
02.04.2009 16:36:30
|
|
|
infidel kirjutas: |
Ilma midagi täiendavalt häkkimata:
Login alt klõps nupule (lahtrid tühjad) -> veateade -> back -> back -> register/members. Tehtud. |
Täpselt samamoodi sain
|
|
Kommentaarid: 732 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
553 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
02.04.2009 17:01:58
|
|
|
noni, kustutasin te tehtud kasutajad ära ja tegin paar fixi, proovige veel.
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
02.04.2009 19:32:22
|
|
|
Nüüd viskab seda nippi kasutades Page Expired
|
|
Kommentaarid: 732 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
553 |
|
tagasi üles |
|
 |
infidel
HV kasutaja

liitunud: 31.01.2004
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
35 |
|
tagasi üles |
|
 |
R A T
HV veteran

liitunud: 21.04.2004
|
03.04.2009 13:42:22
|
|
|
Nonii, vana check sai maha võetud ja uus tehtud.
Vaadake üle
Tänud!
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
31 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|