[BC3] javascript security breach.. uitleg?

Pagina: 1
Acties:

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 08:28

IceStorm

This place is GoT-like!!!

Topicstarter
Floris, dat met die wachtwoorden was een andere bug :). Hij kon nu alleen als ''iedereen'' inloggen :).

Maar Burat is aardig geweest ;)

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
1.2.9e - 16 mei 2001
- security: javascript misbruik in [img] en [url] tags onmogelijk gemaakt.

dat ding is dus alweer een tijdje gefixed maar wat was er nu precies aan de hand?
Kon je willekeurig javascript runnen in die tags ofzo?

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 12:23

Kees

Serveradmin / BOFH / DoC
dat kan burat heel goed uitleggen :)

door 2 img-tags te gebruiken en wat dynamische scripts was er erg veel mogelijk in ieder geval. en hij was inderdaad afentoe als Tom, RickJansen en Femme ingelogt :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Omdat hij iets met een session kon doen en het cookie dat je hebt, kon hij ook weer iets met je wachtwoord. (Jah ik snap er ook weinig van hoor.)

Zo had hij in een mum van tijd een berg wachtwoorden, van onder andere dus Rick, Femme, Tom, ecteinascidin en vast de rest van de crew ook wel... Hij heeft het echter netjes stil gehouden en heeft er verder geen misbruik van gemaakt tot het opgelost was.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op donderdag 24 mei 2001 14:49 schreef Floris_Diemel het volgende:
Omdat hij iets met een session kon doen en het cookie dat je hebt, kon hij ook weer iets met je wachtwoord. (Jah ik snap er ook weinig van hoor.)
:)

Je kunt met een javascriptje de cookies van de bezoeker naar je zelf opsturen, bijvoorbeeld door ze als een parameter in een url te stoppen. En als je die (sessid) cookies eenmaal hebt kun je die gebruiken om te doen alsof *jij* degene bent die met dat koekje ingelogd is...
Zo had hij in een mum van tijd een berg wachtwoorden,
...maar wachtwoorden krijg je er niet mee.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
kan burat misschien ook effe zeggen hoe in hemelsnaam hij bij zulk een bug uitkomt? >:)
Of istie beetje logisch als je er ietwat van snapt? :)

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 08:28

IceStorm

This place is GoT-like!!!

Topicstarter
Ik heb een keer of 3 met Burat gesproken (hij heeft mijn account veelvuldig geleend ;)) en hij heeft uitgelegd wat hij ongeveer deed. Ik snap er zelf niks van maar met zijn uitleg is het allemaal verrekte logisch.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
Op donderdag 24 mei 2001 15:34 schreef IceStorm het volgende:
Ik snap er zelf niks van maar met zijn uitleg is het allemaal verrekte logisch.
LOL! :D
Pagina: 1