Απορία σε Live HTTP Header

...χαλαρή κουβεντούλα, γενικός σχολιασμός, φιλοσοφικές συζητήσεις, meeting point / γνωριμία

Συντονιστής: konnn

Απορία σε Live HTTP Header

Δημοσίευσηαπό poscore » 25 Ιουν 2012, 20:03

Φορτώνω μια σελίδα που έχει Login μηχανισμό και επιστρέφει ο server
Κώδικας: Επιλογή όλων
http://securityoverride.org/challenges/basic/7/

GET /challenges/basic/7/ HTTP/1.1
Host: securityoverride.org
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:13.0) Gecko/20100101 Firefox/13.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: el-gr,el;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Connection: keep-alive
Referer: http://securityoverride.org/challenges/basic/6/
Cookie: fusion_visited=yes; __utma=137382066.1058000889.1340633105.1340633105.1340636902.2; __utmz=137382066.1340633105.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); fusion_user=6781.4e2304affac92fd2641187574b7d51db; __utmb=137382066.44.10.1340636902; __atuvc=8%7C26; fusion_lastvisit=1340640360; PHPSESSID=47c5e7b811de3a26d555c65fb61690f6; __utmc=137382066
Cache-Control: max-age=0

HTTP/1.1 200 OK
Date: Mon, 25 Jun 2012 16:54:58 GMT
Server: Apache/2.2.19 (Unix) mod_ssl/2.2.19 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.3.6
X-Powered-By: PHP/5.3.6
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
Pragma: no-cache


Password: 81gl32lb8w0e


Keep-Alive: timeout=1, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: text/html


Μαζί με το password μιας φόρμας που υποτίθεται οτι πρέπει να συμπληρώσω. Αυτό τώρα τι υποτίθεται πως είναι? Που ακριβώς είναι το κενό ασφαλείας και απο την μεριά του προγραμματιστή του server ποιο είναι το λάθος? Μην μου πείτε οτι επιστρέφεται ο κωδικός :lol:

Απλά δεν μπορώ να καταλάβω τι λάθος θα μπορούσε να κάνει κάποιος και να δώσει αυτή τη πληροφορία! Ευχαριστώ πολυ! :)
Άβαταρ μέλους
poscore
punkTUX
punkTUX
 
Δημοσιεύσεις: 153
Εγγραφή: 28 Απρ 2012, 17:21
Εκτύπωση

Re: Απορία σε Live HTTP Header

Δημοσίευσηαπό the_eye » 25 Ιουν 2012, 23:59

Αυτό που βλέπεις είναι ένα παιχνίδι, με θέμα "Πως θα γίνεις hacker".
Δεν είναι λάθος το ότι σου δίνει το password, έτσι είναι το παιχνίδι. Είναι όπως τα παιχνίδια του τύπου "βρες τα αντικείμενα"

Μεταφέρθηκε στην κατάλληλη ενότητα

Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Απορία σε Live HTTP Header

Δημοσίευσηαπό poscore » 26 Ιουν 2012, 02:24

the_eye έγραψε:Αυτό που βλέπεις είναι ένα παιχνίδι, με θέμα "Πως θα γίνεις hacker".
Δεν είναι λάθος το ότι σου δίνει το password, έτσι είναι το παιχνίδι. Είναι όπως τα παιχνίδια του τύπου "βρες τα αντικείμενα"

Μεταφέρθηκε στην κατάλληλη ενότητα



@the_eye προφανώς! :) Έστω, οτι υπάρχει μια πιθανότητα 1% το σενάριο αυτό να το συναντήσω και στην πραγματικότητα. Αν είμαι ο Hacker τον κωδικό τον βρήκα και τέλος. Αν είμαι ο admin της σελίδας θα ήθελα να μάθω που είναι το προγραμματιστικό λάθος.

Δεν ξέρω, η ερώτηση μου είναι ασαφής? :S
Άβαταρ μέλους
poscore
punkTUX
punkTUX
 
Δημοσιεύσεις: 153
Εγγραφή: 28 Απρ 2012, 17:21
Εκτύπωση

Re: Απορία σε Live HTTP Header

Δημοσίευσηαπό the_eye » 26 Ιουν 2012, 02:26

poscore έγραψε:θα ήθελα να μάθω που είναι το προγραμματιστικό λάθος.

Αυτό σου λέω, δεν υπάρχει λάθος. Ο κώδικας φτιάχτηκε έτσι ώστε να έχει τον κωδικό μέσα. Για να κοιτάξεις και να το βρεις. Είναι παιχνίδι, όχι πραγματικό σενάριο.
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Απορία σε Live HTTP Header

Δημοσίευσηαπό poscore » 26 Ιουν 2012, 02:43

ΟΚ. σε ευχαριστώ για τις απαντήσεις σου.
Άβαταρ μέλους
poscore
punkTUX
punkTUX
 
Δημοσιεύσεις: 153
Εγγραφή: 28 Απρ 2012, 17:21
Εκτύπωση


Επιστροφή στο Περί ανέμων

cron