Gmail SMTP bez uwierzytelnienia

5 maj 2009, autorstwa: kozik

Nie wiem czy znane czy nie znane, ale napewno zabawne – Gmail pozwala na wysyłanie do swoich użytkowników dowolnych maili z dowolnego konta w ramach @gmail.com bez uwierzytelnienia.

Przeczytaj resztę wpisu o "Gmail SMTP bez uwierzytelnienia" »

Wysłano w Blog - Web | Tags: , | 1 komentarz »

L33t Chakier (przez duże C!)

6 listopad 2008, autorstwa: kozik

Kontynuując tematykę chakiera zaobserwowałem prawidłowość – im więcej piszę o tym jak durne listy odzyskaj-mi-hasło-do-cudzej-skrzynki-prosze ludzie wysyłają, tym więcej tych listów lub wpisów się pojawia.

Przeczytaj resztę wpisu o "L33t Chakier (przez duże C!)" »

Wysłano w Blog - Kozik | Tags: , | Liczba komentarzy: 2 »

XSS flaw in MyBB still exists

28 październik 2008, autorstwa: kozik

MyBB 1.4.3 did not fix XSS flaw mentioned yesterday. MyBB’s patch is a simple black list – it replaces ‘ with \’… which does not protect when you use attack like this:

http://www.victim.example/mybb/moderation.php?action=removesubscriptions

&ajax=1&url=\’%2Balert(‘XSS!’)//

Better way to solve this is to use addslashes() (see my previous post) and the best way – use white list.

Update (2.12.2008): They fixed it properly (with addslashes()) in MyBB 1.4.4.

Wysłano w Blog - Web | Tags: , , , | Brak komentarzy »

Przykład niebezpiecznego debilizmu (ING BSK)

28 październik 2008, autorstwa: kozik

W jaki sposób zmusić użytkownika banku do zapisywania hasła dostępu do panelu on-line na karteczce? Hasła, które powinno być tylko w jego pamięci… a jeśli zapisane, to w jakimś bezpiecznym, szyfrowanym kontenerze? Jak zmusić go do umieszczenia tego hasła literka po literce na KARTCE? Genialny sposób znalazł ING BSK i Pekao (i być może i inne banki).

Przeczytaj resztę wpisu o "Przykład niebezpiecznego debilizmu (ING BSK)" »

Wysłano w Blog - Kozik | Tags: , , | Liczba komentarzy: 10 »

Dziura XSS w MyBB (0-day) /FIX: MyBB 1.4.3/

27 październik 2008, autorstwa: kozik

Na BugTraqu znaleźć można proof of concept dla niezałatanych luk do MyBB 1.4 (w tym najnowszej wersji 1.4.2). Pierwszy błąd polega na braku walidacji parametru url przy przekierowywaniu po wykonanej czynności moderatorskiej. W efekcie jest luka Cross-site scripting, której wykorzystanie skierowane może być do użytkowników z uprawnieniami moderatora lub wyżej. Oprócz tego jeszcze dwie (mniej istotne) słabości skryptu. W samą historię luki (patrz link), biorąc pod uwagę niefrasobliwość deweloperów MyBB w podejściu do błędów, jestem w stanie uwierzyć… Prosta łata, póki producent nie wypuści poprawnego patcha:

File: functions.php, function redirect()

FIND:
function redirect($url, $message="", $title="")
{
global $header, $footer, $mybb, $theme, $headerinclude, $templates, $lang, $plugins;

$redirect_args = array('url' => &$url, 'message' => &$message, 'title' => &$title);

$plugins->run_hooks_by_ref("redirect", $redirect_args);

if($mybb->input['ajax'])

REPLACE WITH:
function redirect($url, $message="", $title="")
{
global $header, $footer, $mybb, $theme, $headerinclude, $templates, $lang, $plugins;

$redirect_args = array('url' => &$url, 'message' => &$message, 'title' => &$title);

$plugins->run_hooks_by_ref("redirect", $redirect_args);

$url = addslashes($url) ;
if($mybb->input['ajax'])


Update: MyBB 1.4.3 łata dziurę, aczkolwiek (podobnie do mojej zmiany powyżej) tylko na zasadzie czarnej listy…

Wysłano w Blog - Web | Tags: , , , | Brak komentarzy »

Nauka się nie kończy

11 wrzesień 2008, autorstwa: kozik

SQL Injection, XSS, CSRF – to chyba najpopularniejsze luki w aplikacjach webowych. Człowiek się o nich naczytał i ogarnia ich idee. Tym samym koncentruje się na tworzeniu kodu niezawierającego wspomnianych luk – pilnuje się, ale…

Przeczytaj resztę wpisu o "Nauka się nie kończy" »

Wysłano w Blog - Web | Tags: , , , | Brak komentarzy »

Rozgryzione CAPTCHA z MyBB?

23 czerwiec 2008, autorstwa: kozik

Post na forum opartym o MyBB usera “shoes258″ z typowym zagranicznym spamem handlowym (jakieś pierdu-pierdu o ubraniach… i link do strony :) ). IP chińskie – 34.157.58.59.broad.pt.fj.dynamic.163data.com.cn. E-mail użyty w rejestracji zresztą też. Standard ktoś mógłby rzec… ale ciekawie wyglądają logi webserwera:
Przeczytaj resztę wpisu o "Rozgryzione CAPTCHA z MyBB?" »

Wysłano w Blog - Web | Tags: , , , , , | Liczba komentarzy: 5 »

OpenLDAP – dalsza integracja z katalogiem + “hartowanie”

18 czerwiec 2008, autorstwa: kozik

Powoli kolejne usługi w laboratorium integruję z katalogiem pracującym na OpenLDAP. Początkowo z katalogu korzystała tylko Samba udostępniająca dyski sieciowe i zarządzająca domeną Windows. Teraz lista poszerzyła się o… Przeczytaj resztę wpisu o "OpenLDAP – dalsza integracja z katalogiem + “hartowanie”" »

Wysłano w Blog - Linux i Unix | Tags: , , , | 1 komentarz »

Biała i czarna lista – klasyka

21 maj 2008, autorstwa: kozik

Polecam do przejrzenia ostatnią lukę w MyBB, a właściwie łatę, czyli wersję 1.2.13. Klasyczna nieefektywna czarna lista.

Przeczytaj resztę wpisu o "Biała i czarna lista – klasyka" »

Wysłano w Blog - Web | Tags: , , | Brak komentarzy »

Łowienie…

27 luty 2008, autorstwa: kozik

IDS na poziomie aplikacji webowej dla serwisu PC Format i NEXT działa już pełną parą… i teraz problem rozbija się o wyłowienie ze stosu zgłoszeń wartościowych informacji.

Przeczytaj resztę wpisu o "Łowienie…" »

Wysłano w Blog - Web | Tags: , , , , , , | Brak komentarzy »

« Poprzednie wpisy