-
April 17th, 2016, 23:33
#31
عضو انجمن
پاسخ : جایزه 1,000,000 ریالی برای گزارش باگ امنیتی

نوشته اصلی توسط
spsgorgan
یک موردی که سایت داره پس ثبت نام کاربر به صفحه ای به شکل زیر میره :
https://piratepay.ir/signup.php?msg=...1a016bfa72c073
نکته ای که اینجا هست :
1 : چرا شما کد هش md5 رو به این سادگی گذاشتید ؟؟ دیکد شده این متغییر عدد 00 میشه !
2 : اگر متغییر الکی نیست چرا واسه همه ثبت نام ها همینه ؟ و اگر الکیه و مثلا رد گم کنی شما متغییر id هم نزار و یه چیز الکی بزار.
موفق باشین
به نظرتون این باگ امنیتی است ؟ آیا با این روش می توان به سیستم نفوذ کرد ؟
ویرایش توسط RealHAM : April 18th, 2016 در ساعت 08:52
-
-
April 17th, 2016 23:33
# ADS
-
April 28th, 2016, 00:39
#32
عضو جدید
پاسخ : جایزه 1,000,000 ریالی برای گزارش باگ امنیتی
یکی از سایت هایی که از درگاه شما استفاده میکنه جهت تست فرایند خرید بگذارید
-
-
April 28th, 2016, 08:20
#33
عضو انجمن
پاسخ : جایزه 1,000,000 ریالی برای گزارش باگ امنیتی

نوشته اصلی توسط
MR.Alone
یکی از سایت هایی که از درگاه شما استفاده میکنه جهت تست فرایند خرید بگذارید
خدمت شما
http://www.acgih.ir
-