<bgdev />free

Вход Регистрация
0 1 2
#87463 (ツ)

sisu; Тема: Сори за прекъсването...; 18.03.2023

;quote johnfound
Не са ни хакнали. Просто (пак) забравих да преведа пари за хостинга. [?rofl] 
;end...
повече...
#87397 (ツ)

sisu; Тема: johnfound внимание опасност!; 16.03.2023

Впрочем, asmbb не беше единствената асембли жертва [https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/][https://hxp.io/blog/105/hxp-CTF-2022-browser_insanity-writeup/] 
повече...
#87311 (ツ)

sisu; Тема: johnfound внимание опасност!; 13.03.2023

Има поне още един бъг. Отворих нова тема. Ако натиснеш Edit, ще получиш xss в title
повече...
#87310 (ツ)

sisu; Тема: Внимание отново! </title><head><script>alert("hello johnfound");</script></head> <!--; 13.03.2023

Натисни edit :)
повече...
#87309 (ツ)

sisu; Тема: Внимание отново! </title><head><script>alert("hello johnfound");</script></head> <!--; 13.03.2023

Внимание отново!
повече...
#87163 (ツ)

sisu; Тема: johnfound внимание опасност!; 13.03.2023

Има още разни проблеми, ще продължим през седмицата и може би уикенда [?:-D] 
повече...
#87132 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

;quote johnfound
Така, в момента първият бъг би трябвало да е оправен.
;end quote

maybe not?
повече...
#87130 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Има също друг проблем с bbcode.

Дори да го забраниш, настройката е само визуална. Пак могат...
повече...
#87129 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

има 1 байт който не е санитизиран и това позволява xss
повече...
#87128 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Този бъг е малко по-неясен за мен.

Имаш 1 байт overflow някъде в freshlib/data/bbcode.asm
Някъде около...
повече...
#87127 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

[url=<img onerror=alert(1337) src=fff
Assembly is hard
повече...
#87119 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Ок!

Има още няколко проблеми. Да продължаваме?
повече...
#87111 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

В !settings има поле за програма да изпълни SMTP. Съответно програмата може да бъде какво и...
повече...
#87108 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Бих препоръчал за санитизация на username преди записване в базата данни за да не се допусват...
повече...
#87107 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

https://bgdev-free.asm32.info/!chat
повече...
#87106 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Като цяло SMTP handler-ът е удобен начин за изпълняване на код на сървъра ;)
повече...
#87105 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Нечий username + chat xss exploit: https://gist.github.com/cjiso1117/e125a9e9ce0135b1fe3b246484c60b62
повече...
#87090 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

Ok, тогава просто ще подготвя write-up и ще бъде споделен

Впрочем, asmbb беше ползван като една...
повече...
#87088 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

;quote johnfound
;quote sisu
асмбб има не малко security bugs.

Искаш ли да се споделят с...
повече...
#87086 (ツ)

sisu; Тема: johnfound внимание опасност!; 12.03.2023

асмбб има не малко security bugs.

Искаш ли да се споделят с теб дискретно по някакъв...
повече...
0 1 2
AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE