2014-01-29, 17:12
  #3973
Medlem
Citat:
Ursprungligen postat av drickerintekaffe
Den här typen av säkerhetbrist brukar väl falla under OWASP - A4 Insecure Direct Object References? Utvecklarna kan ju knappast vara införstådda med de attacker som förekommer via webben. Riktigt pinsamt när man hanterar så pass känslig information.
Verkligen. Jag sitter på två ytterligare säkerhetshål som inte kommit ut i det offentliga ännu. Men vet inte vad jag ska göra med dem.

Man skulle absolut kunna göra ett script som TS säger för att utnyttja detta hål
Citera
2014-01-29, 17:13
  #3974
Medlem
.Chloes avatar
Ja, fast sårbarheten fungerar inte riktigt så. Som du vet så laddar man ner en PDF. Länken du angav(/doc/view/XXXXXX) är alltså inte en länk till en PDF utan en landningssida.

Så när du väl har laddat ner en PDF så kolla i Chrome(CTRL+J) och så ser du direktlänken till PDF:en och därefter kan man skriva ett skript som laddar ner alla domar. Typ i Bash.

Citat:
Ursprungligen postat av drickerintekaffe
Den här typen av säkerhetbrist brukar väl falla under OWASP - A4 Insecure Direct Object References?
Den faller under Access Control Vulnerability eftersom dokumenten ska finnas tillgängliga men auktoriseringen fungerar inte.
Citera
2014-01-29, 17:53
  #3975
Medlem
Citat:
Ursprungligen postat av Christer74
Gör så alla kan få läsa nu
Vem som helst kan ju regga ett gratiskonto och testa om det går den vägen. Jag har som sagt bara gjort det med ett konto där jag faktiskt betalade för två nedladdningar, men upptäckte av misstag att jag kunde få fler.
Citera
2014-01-29, 18:07
  #3976
Medlem
Citat:
Ursprungligen postat av user1066
Vem som helst kan ju regga ett gratiskonto och testa om det går den vägen. Jag har som sagt bara gjort det med ett konto där jag faktiskt betalade för två nedladdningar, men upptäckte av misstag att jag kunde få fler.
Kan bekräfta att det fungerar och har inte givit lexbase ett öre! Lite synd dock att man inte kan få fram ID-nummer per person utan får i värsta fall dra ner 7 gig pdf-filer för o hitta den rätta domen.

(Dock krävs inloggning)
Citera
2014-01-29, 18:19
  #3977
Medlem
Citat:
Ursprungligen postat av Paijter
Litet kinkigt att ta sig in nu på Lexbase.
Ja. En nackdel med att de förmodligen är både hårt belastade pga det mediala intresset och av diverse DoS-försök är ju att det är svårt att undersöka om det finns andra svagheter.

När siten blir tillgänglig igen skall jag se om det går att på liknande sätt hitta "översikterna" av domarna (när man köper en dom får man först en sida med en sammanställning som inte är i PDF-form).
Citera
2014-01-29, 18:20
  #3978
Medlem
Så om man skapar sig ett gratiskonto för att sedan länka som TS så kommer man in och kan ladda ner eller måste man ha en betalande dom på kontot?
Citera
2014-01-29, 18:25
  #3979
Medlem
Nytt-kontos avatar
Även jag upptäckte det igår men utan konto

https://lexbase.se/person/5143797
Citera
2014-01-29, 18:26
  #3980
Medlem
Kabeldragares avatar
Buggig sida. Mycket trafik eller?
Citera
2014-01-29, 19:08
  #3981
Medlem
Var väl bara en tidsfråga med den säkerheten

Bra jobbat
Citera
2014-01-29, 19:24
  #3982
Medlem
Citat:
Ursprungligen postat av Democrazy
Hur gör man för att delta i en överbelastingsattack?

Webserver Stress Tool

Duger nog nu när skiten redan är så pass slö!
Citera
2014-01-29, 19:28
  #3983
Medlem
droles avatar
Ni DDoSar ju sönder skiten så pass mycket så man inte ens har möjlighet att kolla på säkerheten på riktigt sätt heller
Citera
2014-01-29, 21:20
  #3984
Medlem
Citat:
Ursprungligen postat av drole
Ni DDoSar ju sönder skiten så pass mycket så man inte ens har möjlighet att kolla på säkerheten på riktigt sätt heller

Eller hur.

Om alla jävla skitungar kan sluta att dosa skiten snart så kanske vi kan få ut lite mer info från sidan.
Helt omöjligt att göra nått när den slutar svara stup i kvarten. Kan ju hoppas att alla barn går och lägger sig snart så kanske man hinner göra något under natten.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in