Уязвимость позволяющая получить доступ к любой странице на Одноклассниках

Уязвимость позволяющая получить доступ к любой странице на Одноклассниках
Автор поста оценил этот комментарий

Какой прикол постить про взлом во всех подробностях, если он уже не рабочий? 

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Чтобы потом кто-то сказал, 

- Вот блин, как я не нашел эту уязвимость.... О наверное на сайте майкрософт такая-же есть))

показать ответы
Автор поста оценил этот комментарий

Привет, boroccomr! Я смотрю, что вы - специалист по ИБ, я тоже, но немного в другой сфере. Хотел бы повысить свой уровень квалификации, т.к. в сайтостроении, html, php, mysql, javascript, css опыта нет. С чего порекомендуете начать и в каком направлении двигаться?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Сперва html , я учил первые азы на сайте postroika.ru , но тот учебник уже устарел, попутно с html изучайте css, потом уже переходите на php, сайт php.su , можете посмотреть видео-уроки легче понимается суть. Во время php столкнетесь с БД mysql, после этого js,jquery,ajax. Дальше сами разберетесь) 

показать ответы
Автор поста оценил этот комментарий

Боро, как с тобой можно связаться?)

раскрыть ветку (1)
Автор поста оценил этот комментарий

boroccomr@gmail.com

показать ответы
Автор поста оценил этот комментарий

а нафига? бесполезная и неактуальная информация, чтобы плюсов срубить на теме. даже если и уникальная, кого это волнует?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я же писал зачем)

Автор поста оценил этот комментарий

Вот просто интересно, как подобный этому баг был найден?) Тупо пальцем в небо "а дай я так попробую"? Или все же есть какие то системы, которые анализируют какая защита у акка стоит?

раскрыть ветку (1)
Автор поста оценил этот комментарий

А дай я так попробую) 

Автор поста оценил этот комментарий

А что по поводу поиска уязвимостей? Есть ли литература на этот счет? Может посоветуете что-нибудь?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Литература есть, но чтобы её понять, надо знать основы) 

показать ответы
Автор поста оценил этот комментарий

PSSSSSS... пишется P.S

                              P.P.S
                              P.P.P.S


раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо) 

Автор поста оценил этот комментарий

гайд для кармадрочеров на неделю:

1) найти любой пост о любой уязвимости на хабре

2) запилить длиннопост на пикабу

раскрыть ветку (1)
Автор поста оценил этот комментарий

Найди аналог моего поста?

показать ответы
Автор поста оценил этот комментарий

По поводу заливки шелла, видел коммент на форуме эксплоита, что можно обойти file_priv n. Что думаете? 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это из области, как вставить >< если переменная фильтруется  htmlspecialchars. ) 

Автор поста оценил этот комментарий

как с тобой связаться лично?

раскрыть ветку (1)
Автор поста оценил этот комментарий

boroccomr@gmail.com

Автор поста оценил этот комментарий

Не пробовали писать статьи на хабр?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Неа

Автор поста оценил этот комментарий

На счет xss не согласен, вытащить эти же куки, порой, бывает очень полезно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Сейчас почти везде стоит httponly ) Так что xss бесполезны)

показать ответы
Автор поста оценил этот комментарий

А вознаграждение бывает за раскрытие подобных уязвимостей?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

100-200 баксов))

Не выгодно

показать ответы
Автор поста оценил этот комментарий

@boroccomr,  что можешь посоветовать почитать/посмотреть про тестирование безопасности? По большей части интересует не сам "взлом", а поиск вероятных уязвимостей, брешей в безопасности.
Заранее спасибо.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот тут очень много авторских статей, http://forum.antichat.ru/forums/30/


Смотря что Вы хотите искать. 

Сперва начните с xss, они по своей сути бесполезны, но дают основу. 

Потом sql-injection , дальше учитесь заливать шеллы. 

Ну и социальная инженерия тоже играет не малую роль, иногда можно просто отправить админу письмо от хостинга, с фишинговой ссылкой) 

показать ответы
6
Автор поста оценил этот комментарий
Незакрытый баг был бы куда интересней.
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Незакрытый баг я бы не стал сюда выкладывать)) 

показать ответы
Автор поста оценил этот комментарий

ну пиздец. отправить на любой номер(даже не сравнив его в базе) код получив его через get.. почему бы блять просто не повесить чекбокс "я хакер" и не пускать на страницу без пароля?

 

раскрыть ветку (1)
Автор поста оценил этот комментарий

Там номер выводится по идентификатору st.uid , даже сейчас будет меняться фото, просто сделали выборку из базы по сессии из куков)) Видимо кто-то забыл дописать условие на сайте одноклассники

Автор поста оценил этот комментарий

Я прекрасно знаю основы, даже куда больше чем основы (это моя профессия). Просто возникла трудность с подбором качественной литературы (которая не устарела, и которая дает хорошие знания). Поэтому к вам и обращаюсь. Посоветуете с чего начать изучение "уязвимостей"? 

раскрыть ветку (1)
Автор поста оценил этот комментарий

По каким именно уязвимостям Вам дать литературу? Если дело WEB, то как я уже говорил на ачате очень много информации, написано доступным языком, еще на хакерсофте есть хорошие старые статьи, правда они уже не очень актуальны, но дадут хорошее представление. 

показать ответы
1
Автор поста оценил этот комментарий

100 баксов? 6-или-сколько-там-не-слежу-за-курсом-тысяч рублей. 3 таких уязвимости - можно купить себе новенький ноут. не так уж и не выгодно. в качестве основной работы конечно не потянет, но...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Взлом одной страницы стоит 200 баксов) 

показать ответы