Citat:
Ursprungligen postat av '[complex
'|45463513]Ok. Men XSS är rätt så vanligt att hitta. Om inte den vanligaste säkerhetsbristen...
Jag har sett många xss tidigare... Det har postats öppet på forumet tidigare av många med osv..
Det var inte nån sqli du hittade iallafall. Men det är bra att det finns en buggtråd för luckor.
Och sen finns pm till tekniker för ev stora säkerhetsbrister...
Jag vet bara att detta är vbulletin i grunden, men kraftigt modifierat...
Och säkerheten verkar vara bra här, av det lilla jag vet...
Dom verkar ha koll.
Nu måste jag sova...
Ha det bra
Ja, det är helt riktigt att det är det vanligaste hålet!
Fast det är också ett allvarligt sådant. Det klassas oftast som det näst allvarligaste efter SQL injections.
Man kan t.ex. göra en mask som skickar alla användares cookies, mail, meddelanden och IP till mig. Eller skapa en kopia av inloggningen så att folk skriver in sina icke-krypterade lösenord. Det kan också riktas mot Admin och moderatorer för att skaffa sig tillgång till deras rättigheter och logga in som admin/mod. Med lite skicklighet så hade man kunnat få ut ungefär precis all data som man kan med SQL-injections, fast skillnaden är bara att omfattningen skulle vara mer begränsad och man måste inrikta sig på en viss grupp användare eller hålla på lite längre om det ska påverka ett stort antal. Har man tur så skulle man till och med kunna få tag på viktigare saker än vad man skulle få genom SQL-injections. Är man skicklig och smidig så får man ju tag på lösenorden i okrypterad form, istället för i krypterad form. (Men det beror ju lite på metoden och ger ett mycket mer "varierat" resultat i mindre skala)
Och Flashback har god säkerhet som du säger. Men även de största kan missa en liten sak som öppnar upp stora dörrar. Men nu tycks denna dörr lyckligtvis vara stängd tack vare de strängare reglerna kring namnen
Ha det!