Уразливість на scripts.ringsworld.com
23:51 03.06.2009У вересні, 18.09.2008, я знайшов Cross-Site Scripting уразливість на проекті http://scripts.ringsworld.com. Про що найближчим часом сповіщу адміністрацію проекту.
XSS:
У вересні, 18.09.2008, я знайшов Cross-Site Scripting уразливість на проекті http://scripts.ringsworld.com. Про що найближчим часом сповіщу адміністрацію проекту.
XSS:
21.02.2008
У липні, 18.07.2007, я знайшов Cross-Site Scripting уразливості на проекті http://www.popolni.com.ua (обмінник веб грошей). Про що найближчим часом сповіщу адміністрацію проекту.
Останній раз стосовно обмінників веб грошей я писав про уразливості на exchengine.ru.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
03.06.2009
XSS:
POST запит на сторінці http://www.popolni.com.ua/a1_mob.php
"><script>alert(document.cookie)</script>В полях: Номер телефона, Сумма пополнения.
XSS через GET:
Дані уразливості досі не виправлені.
Сьогодні, я писав про DoS уразливість в Mozilla Firefox, що була виявлена Thierry Zoller. Перевіривши дану уразливість в інших браузерах, я виявив, що дана Denial of Service уразливість також має місце в Internet Explorer та Google Chrome. А також я розробив нову версію експлоіту яка працює в Opera.
Атака відбувається через тег keygen. І вона відноситься до типу DoS через споживання ресурсів (в усіх зазначених браузерах), а також зависання або блокування (по різному в різних браузерах).
DoS:
Firefox, IE & Chrome DoS Exploit.html
Firefox, IE, Chrome & Opera DoS Exploit.html
Firefox блокується (при цьому споживаючи ресурси CPU) і ним стає неможливо користуватися, і його можна лише закрити (через Task Manager). IE споживає ресурси CPU й підвисає. Chrome тільки забирає ресурси CPU. Opera блокується, при цьому споживаючи ресурси CPU (в другому експлоіті).
Уразлива версія Mozilla Firefox 3.0.10 та попередні версії.
Уразлива версія Internet Explorer 6 (6.0.2900.2180) та попередні версії (і потенційно наступні версії).
Уразлива версія Google Chrome 1.0.154.48 та попередні версії (і потенційно наступні версії).
Уразлива версія Opera 9.52 та попередні версії (і потенційно наступні версії).
В даній добірці уразливості в веб додатках:
У вересні, 01.09.2008, я знайшов SQL Injection уразливість в системі myPHPNuke. Дірку я виявив на офіціному сайті системи http://myphpnuke.com. Про що найближчим часом повідомлю розробникам системи.
Раніше я вже писав про XSS та SQL Injection уразливості в myPHPNuke.
SQL Injection:
POST запит на сторінці http://site/admin.php
") from mpn_authors where benchmark(10000,md5(now()))!=1/*В полі Nickname.
Auth Bypass атака в даному випадку неможлива, лише Blind SQL Injection. Атака можлива при magic quotes off.
Уразливі myPHPNuke 1.8.8_8rc2 та попередні версії.
24.02.2009
У квітні, 10.04.2008, я знайшов Cross-Site Scripting та Insufficient Anti-automation уразливості на популярному проекті http://www.imdb.com. Про що найближчим часом сповіщу адміністрацію проекту.
Детальна інформація про уразливості з’явиться пізніше. Треба дати час адмінам на реакцію з цього приводу.
30.05.2009
XSS:
Insufficient Anti-automation:
http://www.imdb.com/register/register
На сторінці реєстрації немає захисту від автоматизованих запитів (капчі).
Дані уразливості досі не виправлені.
У вересні, 09.09.2008, я знайшов Cross-Site Scripting уразливість на проекті http://www.truveo.com (відео пошуковець, що належить AOL). Про що найближчим часом сповіщу адміністрацію проекту.
Останній раз стосовно відео пошуковців та сервісів відео хостінгу я писав про уразливість на revver.com.
XSS:
Це XSS в DOM.
В даній добірці уразливості в веб додатках:
В даній добірці уразливості в веб додатках:
У вересні, 01.09.2008 та 04.09.2008, я знайшов Cross-Site Scripting та SQL Injection уразливості в системі myPHPNuke. Дірки я виявив на офіціному сайті системи http://myphpnuke.com. Про що найближчим часом повідомлю розробникам системи.
Раніше я вже писав про численні уразливості в myPHPNuke.
XSS:
myPHPNuke XSS2.html (експлоіт для Mozilla та Firefox)
myPHPNuke XSS2 (IE).html (експлоіт для IE)
SQL Injection:
Уразливі myPHPNuke 1.8.8_8rc2 та попередні версії.