سلام
فکر نمیکنم این کد آسیب پذیر باشه ../
اما خوشحال میشم اگه کسی نظری خلاف اینو داره مطرح کنه تا استفاده کنیم ../
اما دلیل :
1 - Bypass Authentication With SQLi
دلیل اینکه نمیتونیم از این بایپس ها استفاده کنیم این هست که برنامه نویس داخل این کد ورودی کاربر رو توی کوئری شرکت نداده مستقیما !
به همین خاطر ما نمیتونیم از بایپس هایی که مختص Mysql هستند اینجا استفاده کنیم چرا که رشته ما اصلا وارد دیتابیس نمیشه !
بلکه رکورد های دیتابیس ابتدا استخراج میشه بعدا مقایسه انجام میگیره !
2 - PHP Type Juggling
این نوع اسیب پذیری هم کنار میذاریم چرا که اینجا به صورت مستقیم از HTTP برای انتقال و مقایسه ورودی کاربر استفاده شده ../
اما اگه توی صفحه از JSON استفاده شده بود میشد بازم کمی امیدوارتر بود نسبت به این قضیه ../
از طرف دیگه رشته پسورد ما ابتدا به md5 تبدیل میشه و بعدا مقایسه میشه که مانع استفاده از این اسیب پذیری میشه ../
3 - SQL Path Truncation
ممکنه توی سایت بخش ثبت نام وجود داشته باشه و یوزرنیم کاربر با استفاده از Regex های صحیح چک نشده باشه ../
اینجور مواقع عملا کاربر می تونه از هر عبارتی استفاده کنه !
پس نفوذگر میاد از Space استفاده میکنه و با نامی شبیه admin[space][space][space][space][space]d ثبت نام می کنه !
حالا وقتی این نام وارد دیتابیس میشه دیتابیس به محض برخورد با اون Space ها اونا رو نال می کنه و حروف بعدشم نادیده میگیره ../
و اینجاست که دو تا ادمین توی سایت حاضر میشن با دو تا پسورد مختلف ../
که این اسیب پذیری همین جا مطرح میشه و ممکنه به راحتی هر چه تمام تر دسترسی کامل رو بگیره البته در صورتی که پرم دادن به ادمین از روی نام کاربری صورت گرفته باشه ../
و بازم میگم اگه نظری خلاف نظر بنده حقیر دارین حتما مطرح کنید ../
موفق باشید ../
برچسب:
نویسنده: محمد رضا جوادیان