MyBB 1.6.10 Bypass CSRF Protection
|
24-08-2013, 16h55
Message : #8
|
|
0pc0deFR Non-enregistré |
RE: MyBB 1.6.10 Bypass CSRF Protection
Effectivement, vous avez tout à fait raison. b0fh, tu viens de me faire réfléchir pendant 10 bonne minutes car je pensais le défaut dans le fait que la clé soit transmise par une requête GET car modifiable via de l'AJAX mais au final c'est la même chose avec une requête POST. Dans tout les cas il est possible de bypass avec la technique exposé dans le premier post du thread, la seul vraie sécurité que je vois donc, c'est comme l'a évoqué Luxerails, la longueur de la clé qui rend le brute-force inefficace et le système de génération fiable. La je vous dis merci
|
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
MyBB 1.6.10 Bypass CSRF Protection - par 0pc0deFR - 23-08-2013, 14h07
RE: MyBB 1.6.10 Bypass CSRF Protection - par Luxerails - 23-08-2013, 14h30
RE: MyBB 1.6.10 Bypass CSRF Protection - par notfound - 24-08-2013, 01h15
RE: MyBB 1.6.10 Bypass CSRF Protection - par 0pc0deFR - 24-08-2013, 08h26
RE: MyBB 1.6.10 Bypass CSRF Protection - par Luxerails - 24-08-2013, 14h00
RE: MyBB 1.6.10 Bypass CSRF Protection - par 0pc0deFR - 24-08-2013, 14h32
RE: MyBB 1.6.10 Bypass CSRF Protection - par b0fh - 24-08-2013, 16h30
RE: MyBB 1.6.10 Bypass CSRF Protection - par 0pc0deFR - 24-08-2013, 16h55
RE: MyBB 1.6.10 Bypass CSRF Protection - par gruik - 24-08-2013, 18h54
RE: MyBB 1.6.10 Bypass CSRF Protection - par kallimero - 27-08-2013, 13h11
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
Mybb editpost.php | Yuri | 2 | 204 |
23-08-2013, 13h49 Dernier message: Yuri |
|
FPD sur MyBB 1.6.8 et supérieur | InstinctHack | 3 | 236 |
22-08-2013, 23h13 Dernier message: Di0Sasm |
|
Bypass filtre SQL | MLT | 1 | 130 |
05-02-2013, 13h20 Dernier message: Sh4dows |
|
shoutbox mybb | InFamouZz | 8 | 426 |
14-01-2013, 23h22 Dernier message: InFamouZz |
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)