خرید بک لینک

سلام

فکر نمیکنم این کد آسیب پذیر باشه ../

اما خوشحال میشم اگه کسی نظری خلاف اینو داره مطرح کنه تا استفاده کنیم ../

اما دلیل :

1 - Bypass Authentication With SQLi

دلیل اینکه نمیتونیم از این بایپس ها استفاده کنیم این هست که برنامه نویس داخل این کد ورودی کاربر رو توی کوئری شرکت نداده مستقیما !

به همین خاطر ما نمیتونیم از بایپس هایی که مختص Mysql هستند اینجا استفاده کنیم چرا که رشته ما اصلا وارد دیتابیس نمیشه !

بلکه رکورد های دیتابیس ابتدا استخراج میشه بعدا مقایسه انجام میگیره !

2 - PHP Type Juggling

این نوع اسیب پذیری هم کنار میذاریم چرا که اینجا به صورت مستقیم از HTTP برای انتقال و مقایسه ورودی کاربر استفاده شده ../

اما اگه توی صفحه از JSON استفاده شده بود میشد بازم کمی امیدوارتر بود نسبت به این قضیه ../

از طرف دیگه رشته پسورد ما ابتدا به md5 تبدیل میشه و بعدا مقایسه میشه که مانع استفاده از این اسیب پذیری میشه ../

3 - SQL Path Truncation

ممکنه توی سایت بخش ثبت نام وجود داشته باشه و یوزرنیم کاربر با استفاده از Regex های صحیح چک نشده باشه ../

اینجور مواقع عملا کاربر می تونه از هر عبارتی استفاده کنه !

پس نفوذگر میاد از Space استفاده میکنه و با نامی شبیه admin[space][space][space][space][space]d ثبت نام می کنه !

حالا وقتی این نام وارد دیتابیس میشه دیتابیس به محض برخورد با اون Space ها اونا رو نال می کنه و حروف بعدشم نادیده میگیره ../

و اینجاست که دو تا ادمین توی سایت حاضر میشن با دو تا پسورد مختلف ../

که این اسیب پذیری همین جا مطرح میشه و ممکنه به راحتی هر چه تمام تر دسترسی کامل رو بگیره البته در صورتی که پرم دادن به ادمین از روی نام کاربری صورت گرفته باشه ../

و بازم میگم اگه نظری خلاف نظر بنده حقیر دارین حتما مطرح کنید ../

موفق باشید ../

برچسب: نویسنده: محمد رضا جوادیان تاريخ: چهارشنبه 11 فروردين 1395 ساعت: 6:22

صفحه بندی