Тёмный

#21 Błędy w implementacji kodu captcha w języku PHP | skrypt DVWA 

HakerEduPL
Подписаться 52 тыс.
Просмотров 8 тыс.
50% 1

TREŚĆ FILMU: haker.edu.pl/2...
Facebook: / hakeredupl
CZYTAJ DALEJ...
Nasze serwisy społecznościowe:
Twitter: / hakeredupl
Google+: plus.google.co...
Pinterest: / hakeredupl
Opis filmu:
Dzisiaj opisujemy już ostatnią podatność w skrypcie Damn Vulnerable Web Application dotyczącą popularnego mechanizmu captcha w PHP. Jak pewnie wiesz, przepisywanie kodu z obrazka nie jest ani wygodne ani szybkie. Jednakże kod z obrazka lub tego typu zagadka logiczna jest dobrą ochroną przed skryptami automatyzującymi ataki i boty. Niestety często się zdarza, że nieuważny programista źle zaimplementuje taki mechanizm jak w naszym przykładzie DVWA Google reCAPTCHA.
Błąd polega na niepoprawnym sprawdzania parametru $_POST['step'], który oznacza w naszym przypadku krok który ma skrypt wykonać za pomocą instrukcji warunkowej IF. W naszym przypadku, gdy sfałszujemy zapytanie HTTP POST i nadamy wartość STEP=2, wtedy capatcha nie jest wcale sprawdzana przez skrypt PHP tylko hasło zostaje zmienione od razu.
Tego typu kod z obrazka może być wprowadzony przez projektanta np: przy logowaniu (zbyt duża liczba prób). Dzięki tej luce, haker może napisać sobie skrypt np: w języku Python lub skorzystać z gotowego fuzzera i nieprzerwanie wykonywać atak brute-force lub słownikowy na dany formularz HTML lub inny mechanizm aplikacji webowej.

Наука

Опубликовано:

 

6 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 11   
@Aritian78
@Aritian78 8 лет назад
Świetny poradnik. Będą jakieś ataki typu np. MITM z użyciem SSLStrip? Polskich poradników z dobrym tłumaczeniem niestety nie ma
@joordanyt
@joordanyt 7 лет назад
Wiedza nigdy nie powinna być utożsamiana z czymś złym...
@kacpik15
@kacpik15 7 лет назад
Witam, pokazał byś jak łamac hasło i omijać repatacha? Żeby można bylo dac skrypt który bedzie próbował kombinacji znaków lecz repatach zawsze przechodziła lub byla wylaczona?
@nblfilipek213
@nblfilipek213 8 лет назад
czesc zrobisz poradnik do wlamywania się do kont z gier przeglądarkowych np sf game transformice ?
@nblfilipek213
@nblfilipek213 8 лет назад
+Patryk Agafraz rozumiem a wiesz moze co zrobic jesli na telefonie ciągle wyswietlają się strony "twoj telefon jest zainfekowany"
@szakes1
@szakes1 8 лет назад
+NBL Filipek Widać że ktoś tu w pornole wchodził xd
@nblfilipek213
@nblfilipek213 8 лет назад
+szakes1 xDDDD nieee poprostu jak pobieram np por... piosenki to otwiera mi się nowa karta i takie cuś
@szakes1
@szakes1 8 лет назад
+NBL Filipek Jak pobierasz z gównianych stron typu ulub.pl to co się dziwisz. Kup sobie Spotify przynajmniej lepsze.
@zdronemwplecaku
@zdronemwplecaku 8 лет назад
do sql jesli sie nie mysle mowiles ze polazesz narzedzie automatycznie szukajace luk na stronie :) pokazesz takie cos ? :)
@zdronemwplecaku
@zdronemwplecaku 8 лет назад
Super, fajnie sie oglada twoje fimy,duzo z nich mozna wyciagnac a jak sie zacznie jeszcze bawic tym wszystkim i samemu sobie reszte opcji ogarniac to juz bomba :) wciagajace do tego stopnia ze zaczalem sie uczyc C++ potem pojde kroczek dalej :)
@przemysawpilch8793
@przemysawpilch8793 6 лет назад
Chłopie Ty pierdolisz do mnie jak Balcerowicz. Nie możesz powiedzieć w skrócie co trzeba zrobić żeby to gówno wyłączyć?!? Nie jestem informatykiem!
Далее
Tu-22M3 | atak na statek na Morzu Czarnym
20:05
Просмотров 8 тыс.
Złomnik: Chevrolet Corvette C3 w wersji Caro Plus
19:57
Redis за 20 минут
23:22
Просмотров 143 тыс.
Wireless switch part 177
0:58
Просмотров 6 млн