Size: a a a

2020 February 21

M

Mykola in WebPwnChat
Ioann_V
Точно знаю, что я не unique, но вот, небольшой tip & hack.
Странная бизнес логика)
источник

w

whoami in WebPwnChat
Ioann_V
Ребята, вот к вам вопрос. Вы на такую, логическую дырку тестите:
Положим, есть авторизация / регистрация через Соц. Сети. При этом, при регистрации через оные, берется username какой-то или что-то еще, что затем пихается в БД.
Суть дыры:
Использовать в соц. сервисе логин который уже занят на сервисе, где мы проходим регистрацию. Иногда может впустить, иногда делает login concatenate with some numbers и уже от этого отталкиваться e. t. c. ?
Знаю, что при тестировании таких видов авторизаций изучают апи. Знакомый рассказывал как изучив апи какого-то из соцсетей могли перехватывать креды тех кто авторизуется таким образом.
источник

I

Ioann_V in WebPwnChat
whoami
Знаю, что при тестировании таких видов авторизаций изучают апи. Знакомый рассказывал как изучив апи какого-то из соцсетей могли перехватывать креды тех кто авторизуется таким образом.
Ну я вот, скорее поделиться интересной идеей хотел, да и рабочая ж(как моя практика показывает). Сам нашел случайно, когда логинился с аккаунта, а он, нууууу пиздец как случайно подошел под все выше описанное. Там была довольно интересная логика. То есть, тупо под существующим не войти, но вот если так повезет, то начинаешь дальше копать что к чему. По крайней мере, вот такая штука, мне кажется куда более интересной, чем кавычки :)
источник

w

whoami in WebPwnChat
Ioann_V
Ну я вот, скорее поделиться интересной идеей хотел, да и рабочая ж(как моя практика показывает). Сам нашел случайно, когда логинился с аккаунта, а он, нууууу пиздец как случайно подошел под все выше описанное. Там была довольно интересная логика. То есть, тупо под существующим не войти, но вот если так повезет, то начинаешь дальше копать что к чему. По крайней мере, вот такая штука, мне кажется куда более интересной, чем кавычки :)
Пробовал регать акк с именем как админ сайта подписан?
источник

I

Ioann_V in WebPwnChat
whoami
Пробовал регать акк с именем как админ сайта подписан?
Конкретно от главного админа не вышло зайти. Но удалось от другого администратора.
источник

w

whoami in WebPwnChat
Аккаунт тейковер.
источник

I

Ioann_V in WebPwnChat
Но такой ресурс у меня в списке, не один. Минимум два.
источник

I

Ioann_V in WebPwnChat
Та, я за $$$ так себе гонюсь, но как вижу, на том же Комитете мог бы +-25к поднять :)
источник

w

whoami in WebPwnChat
Што такое комитет?
источник

I

Ioann_V in WebPwnChat
whoami
Што такое комитет?
Гугл в помощь. ББ у них нету, но ребята местные bo0om & co. репортили, получали $$$.
источник

SR

Sergey Rebz in WebPwnChat
и какой дорк для гугла?
источник

I

Ioann_V in WebPwnChat
Sergey Rebz
и какой дорк для гугла?
а при чем тут дорк? Не очень понимаю. Комитет, это издательство такое. А выше я описал как это работает.
источник

SR

Sergey Rebz in WebPwnChat
"Гугл в помощь", что искать-то? Я тоже не в курсе, но при минимуме информации зачем отправлять в гугл, если непонятно что искать.
источник

B

Bo0oM in WebPwnChat
Ioann_V
Гугл в помощь. ББ у них нету, но ребята местные bo0om & co. репортили, получали $$$.
Не получали
источник

B

Bo0oM in WebPwnChat
Просто репортили
источник

I

Ivan in WebPwnChat
Можешь привести чуть менее абстрактный пример?

Что у тебя от соц сети берется?
источник

I

Ioann_V in WebPwnChat
Bo0oM
Не получали
Тогда, я конкретно про кого-то здесь, кто писал мне в личку.
источник

B

Bo0oM in WebPwnChat
Sergey Rebz
"Гугл в помощь", что искать-то? Я тоже не в курсе, но при минимуме информации зачем отправлять в гугл, если непонятно что искать.
источник

B

Bo0oM in WebPwnChat
Ioann_V
Тогда, я конкретно про кого-то здесь, кто писал мне в личку.
Прикольно
источник

I

Ivan in WebPwnChat
Обычно же  эл.почта ,ее ты не сможешь сделать как у админа в соц.сети ибо нужна верификация
источник