Уязвимость в движках BUX!!!

Тема в разделе "Статьи", создана пользователем mg-el, 30 июн 2009.

  1. mg-el
    mg-el Guest
    Здравствуйте.
    В этой статье я хочу показать Вам уязвимость движков BUX и расскажу о последствиях использования этой уязвимости.

    1. Что Нам нужно...
    Собственно ничего особенного Нам не надо, могу лишь посоветовать браузер - Опера, на ее примере я и буду объяснять.

    2. Поиск сайта.
    Нам необходимо найти сайт на движке BUX. Как правило, большинство сайтов содержут в названии "bux". Так что, лезем в Яндекс, Гугл, Рамблер, кому как нравится и вводим "bux". Так же можно искать по стандартному буксовскому слогану - "Мы нашли способ заработать". Далее поиск выдает нам огромное количество результатов. Примерно вот так выглядит этот двиг:

    [​IMG]

    Выбираем любой, понравившейся Нам сайт (или непонравившейся) и регистрируем на нем аккаунт. Регистрация несложная, разберетесь и сами.

    3. Поиск жертвы.
    Здесь снова Нам поможет поисковик. Допустим адрес нашего сайта _http://xxx.yy. Вбиваем в поиск запрос типа: "_http://xxx.yy/?r=" или "http://xxx.yy/register.php/?r=". Видим в результатах что то типа: "_http://xxx.yy/register.php/?r=vasya". Теперь мы нашли логин нашей будующей жертвы, это "vasya".

    4. Применение уязвимости.
    Ну вот Мы и вышли на финишную прямую, так сказать. Заходим в свой аккаунт и нажимаем на кнопку "Профиль". Далее видим окно следующего содержания:

    [​IMG]

    Открываем в Опере вкладку "Инструменты" - "Дополнительно" - "Управление coockies", находим там "xxx.yy".
    Мы видим там 3 поля, Нам нужны только "usNick" и "usPass". Выбираем строчку "usNick" и нажимаем кнопку "Изменить", и меняем ник на "vasya", жмем "Ok". Строчку "usPass" удаляем. Далее закрываем редактор куков и возвращаемся к нашему сайту, там по-прежнему открыт Наш профиль. Вписываем капчу, жмем "Ok" и логинемся под ником "vasya".

    НО бывает и такое, что в профиле отсутствует капча и кнопка "Ok", не стоит растраиваться. Откройте исходный код страницы (ctrl+u) и вставьте в таблицу с полями профиля этот код:
    Код:
    <tr>
        <td width="150" align="left"><p><label>Код:</label></p></td>
        <td width="250" align="left"><input type='text' size='3' maxlength='3' name='code' autocomplete="off" class="securitycode" value="" tabindex="3" /></td>
      </tr>
      <tr>
        <td width="150" align="left">&nbsp;</td>
        <td width="250" align="left"><img src="image.php?" /></td>
      </tr>
    
      <tr>
        <td width="150" align="left">&nbsp;</td>
        <td width="250" align="right"><input type="submit" value="ок" class="submit" tabindex="4" />
    	</td>
      </tr>
    Ну вот вроде бы и всё. И помните, статья написана исключительно в ознакомительных целях. Если вы найдете данную уязвимость, то поторопитесь сообщить об этом администратору ресурса, во избежание неприятностей с законом.

    (c) mg-el​

    выложил на votake.ru
     
    Последнее редактирование модератором: 30 июн 2009
    30 июн 2009
    4 пользователям это понравилось.
  2. lytgeygen
    lytgeygen pacifiste maniaque Новичок
    Симпатии:
    59
    +1, но не подумайте плохо, но эта уязвимасть гуляет по интернету давно.... даже както видео видел... А так как эта уязвимость гуляет довно уже много буксов в которых эта фишка не прокатит (( уже давно пытался
     
    1 июл 2009
  3. mg-el
    mg-el Guest
    1 июл 2009
  4. бальт
    бальт Новичок
    Симпатии:
    0
    прочекал 10 штук, ни на одном не пашет.
     
    1 июл 2009
  5. mg-el
    mg-el Guest
    бальт,
    хз, у мну каждый 2-йб мож чо не правильно делаешь?
     
    1 июл 2009
  6. xmystikx
    xmystikx Guest
    у мя аналогично прочекал штук 20...
     
    1 июл 2009
  7. mg-el
    mg-el Guest
    Последнее редактирование модератором: 2 июл 2009
    1 июл 2009
  8. xmystikx
    xmystikx Guest
    mg-el, ссылки не помню, но там антихак орал)Нашёл ток 1 бакс непонятный на 20-х страницах.
     
    2 июл 2009
Загрузка...