Versio

Bug: Continued

Overzicht Reageren

Pagina: 1 2 3 ... 5 6 7 volgende »

Mitch

Mitch

04/01/2006 13:05:00
Quote Anchor link
Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.

Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.

Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)


// Edit : Exploit weggehaald :+
Gewijzigd op 16/02/2006 19:18:00 door Mitch
 
PHP hulp

PHP hulp

23/05/2012 23:43:32
Gesponsorde koppelingen:
 
Willem Jan Z

Willem Jan Z

04/01/2006 13:07:00
Quote Anchor link
Allereest mijn excuses aan de eigenaar van dit account, maar het gaat om het idee ;)

Dit is dus een groot probleem daar ik ook gewoon instellingen kan wijzigen >:)

/me logt nu weer uit :P



Oorspronkelijke eigenaar: Ik vind het niet kunnen :P
Gewijzigd op 05/01/2006 00:50:00 door Willem Jan Z
 
Arjan Kapteijn

Arjan Kapteijn

04/01/2006 13:07:00
Quote Anchor link
Pak mijn account maar, als je er geen misbruik van maakt ;).
 
Arjan Kapteijn

Arjan Kapteijn

04/01/2006 13:12:00
Quote Anchor link
Nouja, op verzoek ook even Arjan zijn account gekidnapt :+
Nu tevreden?
Meer verzoekjes doe ik niet ;)

/me heeft niets verandert (a) en logt weer uit :)
 
Arjan Kapteijn

Arjan Kapteijn

04/01/2006 13:14:00
Quote Anchor link
Wauw... das best wel zieke shit. Kan je wat meer uitleg geven, dan kan ik het gebruiken voor versie 2 van mijn nieuwssysteem welke ik absoluut veilig wil maken.

Hoe krijg je dit voor elkaar? Wat is er aan de hand? Is het op te lossen door alleen sessies te gebruiken? is het een php bug of een phphulp.nl bug :P.
 
Alfred -

Alfred -

04/01/2006 13:24:00
Quote Anchor link
Mitch:
Allereest mijn excuses aan de eigenaar van dit account, maar het gaat om het idee ;)

Dit is dus een groot probleem daar ik ook gewoon instellingen kan wijzigen >:)

/me logt nu weer uit :P


Instellingen wijzigen? Dus het wachtwoord kan je ook achterhalen? :) Want op de instellingen pagina moet je toch je huidige wachtwoord invoeren vooraleer alles opgeslagen wordt? :)
 

04/01/2006 13:27:00
Quote Anchor link
Mij hacken ze niet hahaha *_^
 
Erik Rijk
Moderator

Erik Rijk

04/01/2006 13:27:00
Quote Anchor link
vette shit :P

maar indd
phphulp kent veel beveiligingslekjes...
ik kan me nickname wel onzichtbaar en onklikbaar maken :p

@ Rafael

't is toch md5() oid
dus hoe zou je daar achter kunnen komen?
neem aan dat bassie het ww niet in een cookie zet en zeker niet on-ge-encrypt (jullie snappen dat laatste wel toch) ;)
Gewijzigd op 04/01/2006 13:29:00 door Erik Rijk
 
Alfred -

Alfred -

04/01/2006 13:29:00
Quote Anchor link
Erik:
@ Rafael

't is toch md5()
dus hoe zou je daar achter kunnen komen?
neem aan dat bassie het ww niet in een cookie zet en zeker niet on-ge-encrypt (jullie snappen dat laatste wel toch) ;)


Net daarmee dat ik me afvroeg hoe Mitch dan de gegevens kan wijzigen... Verder heb ik je spulletje eens getest, een spatie als nickname works great :|
 

04/01/2006 13:32:00
Quote Anchor link
Erik:
beveiligingslekjes...
vervang die 'jes' maar door 'ken' ;)
 
Erik Rijk
Moderator

Erik Rijk

04/01/2006 13:32:00
Quote Anchor link
je kan ook
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
<?phpinfo();?>
als nickname hebben
dat is ook niet helemaal de bedoeling...want je nickname ziet er dan toch iets anders uit.

je kan je nickname ook:

<ul><li>Naam</li></ul> maken

maar wordt zo'n zooitje bij actieve leden
Gewijzigd op 04/01/2006 13:34:00 door Erik Rijk
 

04/01/2006 13:37:00
Quote Anchor link
@Mitch: En als ik ingelogd bent, is het dan ook mogelijk om me account over te nemen?
 
Jelmer rrrr

Jelmer rrrr

04/01/2006 13:39:00
Quote Anchor link
Ik heb toevallig vanochtend nog even <b>Jelmer</b> geprobeerd, maar dat is al niet meer mogelijk.
De [img/] kan je trouwens ook leuk uitbuiten:
Wrong image
 
Erik Rijk
Moderator

Erik Rijk

04/01/2006 13:44:00
Quote Anchor link
Geef toe dit ziet er niet uit bij actieve leden :'(
 

04/01/2006 13:46:00
Quote Anchor link
Haha Waarom kan je bij het editen je IP adres veranderen?
Gewijzigd op 04/01/2006 13:48:00 door
 
Jelmer rrrr

Jelmer rrrr

04/01/2006 13:50:00
Quote Anchor link
Kijk, nu wordt het leuk :P
 

04/01/2006 13:52:00
Quote Anchor link
Ik heb mezelf becommetariseert :p
 
Erik Rijk
Moderator

Erik Rijk

04/01/2006 13:54:00
Quote Anchor link
waarom is het reactie venster 3x zo groot :P
 

04/01/2006 13:56:00
Quote Anchor link
Ik ben bevordert. Zo, even kijken wie ik vandaag zal bannen :p
 
Erik Rijk
Moderator

Erik Rijk

04/01/2006 13:57:00
Quote Anchor link
whaha
had ik vorige ook gedaan :P

zet nog ff een <br> tussen admin en je msg na 500 posts
Gewijzigd op 04/01/2006 13:57:00 door Erik Rijk
 

04/01/2006 13:59:00
Quote Anchor link
Eeen wysiwyg editor?
 

Pagina: 1 2 3 ... 5 6 7 volgende »



Overzicht Reageren