Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Dmitry Radishev                      2:5015/42      17 May 2003  17:57:22
 To : Fedor Kudryashev
 Subject : переполнение буфера
 -------------------------------------------------------------------------------- 
 
 
 Thursday May 15 2003 00:35, Fedor Kudryashev wrote to Dmitry Radishev:
 
  RA>>>  char pass[128];
  RA>>>   if ((strcmp(user,GOOD_USER)==0) &&
  RA>>> (strcmp(pass,GOOD_PASS)==0)) error_on_auth='0';
 
  DR>>  В _этом_ куске кода я не вижу криминала даже если бы это был Си.
  DR>> Вопрос в том, как и кем заполняется user[] и pass[], и можно ли в
  DR>> принципе сделать переполнение в РHРшном коде.
  FK> Судя по всему это выдрано из задачи, в которой явно указано, что это
  FK> Си.
 
  В заданном вопросе был явно указано, что язык PHP. Я тоже усомнился (char[] с
 размерностью - это как-то не по РHРшному), но проверять было лениво.
 
  FK> Поля user и pass заполняются юзером. Криминал есть - Auth bypass.
 
  Где? Криминал есть в момент заполнения user и pass, но этого момента в
 приведенном коде нет. Именно это я и говорил (см. выше).
 
  FK> PS http://quiz.ngsec.biz:8080/game1/level6/replicant.php
 
  А, в этом смысле. Сходить, что ли :-)
 
 All the best //DiBR                        [TEAM ВСЕ МАСТДАЙ] [шестая базовая]
                                                          [http://dibr.nnov.ru]
 
 --- [LPT] LaMerZ PrOfeSsIoNaL TeaM  /member/
  * Origin: Lamers Must Survive (2:5015/42)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 переполнение буфера   Renat Abyasov   13 May 2003 23:25:36 
 переполнение буфера   Ilya Teterin   14 May 2003 16:28:31 
 переполнение буфера   Renat Abyasov   14 May 2003 23:40:58 
 переполнение буфера   Ilya Teterin   15 May 2003 09:39:43 
 переполнение буфера   Sergey Ternovykh   16 May 2003 00:38:16 
 переполнение буфера   Ilya Teterin   16 May 2003 13:36:17 
 Re: переполнение буфера   Anton Kovalenko   17 May 2003 02:19:32 
 Re: переполнение буфера   Ilya Teterin   17 May 2003 20:31:38 
 Re: переполнение буфера   Anton Kovalenko   18 May 2003 00:41:13 
 Re: переполнение буфера   Ilya Teterin   18 May 2003 15:50:47 
 переполнение буфера   Fedor Kudryashev   18 May 2003 01:56:52 
 переполнение буфера   Renat Abyasov   15 May 2003 23:15:21 
 переполнение буфера   Ilya Teterin   16 May 2003 13:46:57 
 переполнение буфера   Dmitry Radishev   14 May 2003 21:58:02 
 переполнение буфера   Fedor Kudryashev   15 May 2003 01:35:44 
 переполнение буфера   Dmitry Radishev   17 May 2003 17:57:22 
 переполнение буфера   Fedor Kudryashev   18 May 2003 02:11:52 
 переполнение буфера   Pavel Pokrovsky   16 May 2003 08:36:39 
 Re: переполнение буфера   3APA3A   16 May 2003 16:50:38 
 переполнение буфера   Renat Abyasov   16 May 2003 23:46:41 
 переполнение буфера   Ilya Teterin   17 May 2003 20:33:39 
 переполнение буфера   Fedor Kudryashev   18 May 2003 02:16:08 
Архивное /ru.nethack/18153ec686c7.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional