Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
  • Страница 1 из 1
  • 1
Маленькая уязвимость Dle
#1
Среда, 17.03.2010, 18:08
nextik15
Проверенный
Сообщения: 186
Репутация: 225
Проблема: Недостаточная фильтрация входящих данных в регистрации.
Ошибка в версии: все версии Dle
Степень опасности: Низкая
Баг позволяет узнать префикс к бд.

Как юзать:
1) Переходим по ссылке ?do=register
2) Вводим логин, пароль, капчу, email более 50 символов.
Пример email:
qawsedrftgsqawsedrftgqawsedrftgqawsedrftgqawsedrftg@qawsedrftg.qawsedrftg

3) Нажимаем зарегистрироваться
4) Повторяем операцию с 1 по 3 шаги.
5) Получаем ошибку о дубликате поля. В ней смотрим префикс к бд.

Как это работает? Дело в том что поле email стоит ограничение в 50 символов, таким образом остальное всё обрезается, при первой регистрации в бд попало значение
qawsedrftgsqawsedrftgqawsedrftgqawsedrftgqawsedrft

После второй регистрации идёт поиск поля email со значением
qawsedrftgsqawsedrftgqawsedrftgqawsedrftgqawsedrftg@qawsedrftg.qawsedrftg

Которого нет, отправляется запрос, получаем ошибку

Исправить:
Найти в engine/modules/register.php
$email = $db->safesql( $parse->process( $_POST['email'] ) )
;

Заменить на:
$email = $db->safesql( $parse->process( substr($_POST['email'], 0,50) ) );

Оформляю группы вконтакте БЕСПЛАТНО!
(полный пакет)
icq: 2923855
#2
Воскресенье, 11.04.2010, 11:00
FullBlooded
Проверенный
Сообщения: 2840
Репутация: 11427
nextik15,
И что дает данная уязвимость, кроме того, что можно узнать префикс БД?
Хочу продать все свои сайты.
#3
Среда, 14.04.2010, 22:12
spark
Проверенный
Сообщения: 208
Репутация: 290
ИМХО бред. Бессмысленная уязвимость, если ее можно так назвать. Толку никакого.
#4
Четверг, 15.04.2010, 14:48
Deia
Проверенный
Сообщения: 420
Репутация: 252
префикс вещь нужная, поэтому и эту уязвимость лучше залатать.
P.S. Нежелательно использовать стандартный префикс dle_ при установки :)
Помогу со многими CMS: установкой,хаками, плагинами, модулями БЕСПЛАТНО! (Кроме юкоз)
Писать в icq - 389336729
Накручиваю любые пп. Отзывы имеются. В замен большую долю не требую (хватит даже простой регистрации по рефке)
#5
Четверг, 15.04.2010, 19:43
Deia
Проверенный
Сообщения: 420
Репутация: 252
для меня ничем, я не вдавался в подробности уязвимостей движка :)
Помогу со многими CMS: установкой,хаками, плагинами, модулями БЕСПЛАТНО! (Кроме юкоз)
Писать в icq - 389336729
Накручиваю любые пп. Отзывы имеются. В замен большую долю не требую (хватит даже простой регистрации по рефке)
#6
Четверг, 15.04.2010, 21:59
nextik15
Проверенный
Сообщения: 186
Репутация: 225
spark, оценевать не просили, не нра... гуляй мимо.
Оформляю группы вконтакте БЕСПЛАТНО!
(полный пакет)
icq: 2923855
#7
Пятница, 07.05.2010, 22:17
CyberStrike
Проверенный
Сообщения: 304
Репутация: 400
Смысла не вижу,зря тему создавал
Аренда игровых серверов,дёшего
По вопросам писать в ЛС
#8
Суббота, 15.05.2010, 00:20
AdDa
Пользователь
Сообщения: 17
Репутация: 8
Не работает чат этот, не показывает сообщения которые ввёл
http://вразработке.ru/
#9
Четверг, 27.05.2010, 18:40
H[o_0]LiGaN
Заблокированные
Сообщения: 606
Репутация: 623
А что этот префикс может дать ваще и зачем он нужен)))
Понедельник, 07.06.2010, 09:22
TextBuy
Проверенный
Сообщения: 430
Репутация: 384
Єто даже и уязвимостью не назовеш,просто маленький недочет
  • Страница 1 из 1
  • 1
Поиск:
Форум
Социальные сети
Хостинг от uCoz