pravda.rs - Open Redirect
#1

   

   
Reply
#2

Do 23.50 su imali (D)DoS; ove poruke nisu nužno osetljive ali "verovatno" nije preporučljivo da se izbacuje ovoliko detalja.

   
Reply
#3

Nije mi žao zbog dvostruke objave.

Dodatno, njihov CMS buše SQL inekcija botovi, po mom viđenju kroz aplikativno nekritičan argument (query string) L:

   

Ako dobro uočavam, zapravo nisu ranjivi na SQL inekciju. Pre bih rekao da ovo SEO trovanje omogućava kombinacija CMS lakovere i Google neinteligencije -- odnosno, CMS ima "ranjivost" tako što u aplikativno-generisanom HTMLu upućuje kompletan URL sa vrednošću tog L argumenta, npr. kroz a hrefove. Verovatno je za Google najbitnije što se to desi u sledećem meta tagu, koji sam primetio da Google slepo prati, ali o toj problematici možda uskoro na drugom potforumu:

Code:
<meta property="og:url" content="<POČETAK>&amp;L=<POKUŠAJ_INEKCIJE>&amp;<OSTATAK>" />

Zbog navedenog i činjenice da će se stranica tehnički razlikovati, Google ovaj "spam" indexuje bez bunjenja.

Tehničke razlike:
Sa neobaveznim L stringom:
   

Bez L stringa:
   

Imaju tiho serversko keširanje stranice tako da nije najlakše za replikaciju, na prvu može da izgleda kao da se sadržaj uopšte ne menja. Tako da se događa i trovanje keša, posebno zbog tog OpenGraph meta taga.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)