20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 电 脑 技 术   » 编程破解   » 程序BUG2-LB5000测试 (魔亦神写)    

   
作者 标题: 程序BUG2-LB5000测试 (魔亦神写)    
魔亦神
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
测试版本:
LB5000II v0508 - www.s8s8.net
LB5000II v0429 - badboyclub
漏洞描述:
这是一个认证疏忽问题.估计是花花赶时间,忘了对需要加密的版块进行测试.呵,那就让我来测试吧.
加密版块形式:
请输入您的用户名   您没有注册?
请输入您的密码   忘记密码 ?
请输入论坛访问密码   如果你已经授权允许进入,
则不必输入密码.

用户名+用户密码+授权密码.
OK,其它的废话少说。首先就是1'or'1'='1.
进不去.呵.
中间过程省掉....

嗯,只使用用户名看看..或许两个密码检验冲突.导致
用户直接进入.
OK,s8s8-凉白开.恩....呵,进入了.换个名字看看.魔亦神,恩....无效^_^,看来是两个密码认证跟用户名权限认证起了一定的冲突 嘻嘻...

特别技巧:
使用管理员假用户时(未加密码的用户),如果这时真用户也在线时.会导致真用户无权限·作此版功能


呵,本来文章中间还有一段,但因无法证实,所以省掉。想看详细点文章的,跟我联系.
redhonga@163.net
redhonga.126.com
加密论坛.- 魔界黑区
欢迎技术人员来交流.新手,菜鸟,*客(包括黑客,红客)。不用联系了。
我对技术人员的定义: 拥有自己原创(包括工具,技术),跳出称号这一层次.
OICQ 8949514

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。