Nedavno sam u jednoj temi napisao da sam nasaopar sigurnosnih gresaka na ovoj stranici i od tad mi se svi javljaju i traze da kazem koje su. Sad sam odlucio da ih ovdje otkrijem da bi me ljudi prestali peglati a admini ispravili greske.
Greske:
- omogecen je unos vlastitog html coda u formu za izmenu profila (samo polje GODISTE).
- u arhivi foruma je moguce izvesti SQL Injection (ovo je samo pretpostavka jer mi ovo nije uspjelo ali na stranici postoje neki tragovi da je mozda moguce).
Sta je moguce uraditi sa ovim greskama?
Ono sto je najbolje mozete doci do admin pass-a. Kad njega dobijete mozete uraditi i deface index-a. Ono sto vas moze zeznuti je sto u admin panelu ima log file u koji se zapisuje sta svaki admin radi sa vas brzo mogu skontati i pomjeniti pass tog admina, ali i tu ima gresaka. Ne zapisuje se kad admin izmjeni postojecu vijest ili profil korisnika.
Da bi iskoristili ove propuste potrebno je da napisete skriptu/program za to (ja ih ovdje necu postati, zato nemojte đaba traziti).
NAPOMENA: Nemojte se praviti pametni pa mjenjati adminima password ili ih banovati i slicne gluposti jer oni imaju pristup mysql bazi i sve mogu vratiti u normalu!
To bi bilo do mene
Greske:
- omogecen je unos vlastitog html coda u formu za izmenu profila (samo polje GODISTE).
- u arhivi foruma je moguce izvesti SQL Injection (ovo je samo pretpostavka jer mi ovo nije uspjelo ali na stranici postoje neki tragovi da je mozda moguce).
Sta je moguce uraditi sa ovim greskama?
Ono sto je najbolje mozete doci do admin pass-a. Kad njega dobijete mozete uraditi i deface index-a. Ono sto vas moze zeznuti je sto u admin panelu ima log file u koji se zapisuje sta svaki admin radi sa vas brzo mogu skontati i pomjeniti pass tog admina, ali i tu ima gresaka. Ne zapisuje se kad admin izmjeni postojecu vijest ili profil korisnika.
Da bi iskoristili ove propuste potrebno je da napisete skriptu/program za to (ja ih ovdje necu postati, zato nemojte đaba traziti).
NAPOMENA: Nemojte se praviti pametni pa mjenjati adminima password ili ih banovati i slicne gluposti jer oni imaju pristup mysql bazi i sve mogu vratiti u normalu!
To bi bilo do mene


