-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sfeed.gazeta.pl!news.astercity.net!news.aster.pl!not-for-mail
From: "WaSyL" <w...@r...megapolis.pl>
Newsgroups: pl.biznes.banki
Subject: mbank - jak pomanipulowac zmiennymi formularza tak by miec dostep do
nieudostepnionych funkcjonalnosci ;-)
Date: Sat, 28 Feb 2004 17:58:08 +0100
Organization: Aster City Cable
Lines: 16
Message-ID: <c1qhbd$1nl6$1@mamut.aster.pl>
NNTP-Posting-Host: 87-mia-8.acn.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: mamut.aster.pl 1077987501 56998 62.121.75.87 (28 Feb 2004 16:58:21 GMT)
X-Complaints-To: a...@a...pl
NNTP-Posting-Date: Sat, 28 Feb 2004 16:58:21 +0000 (UTC)
X-Tech-Contact: u...@a...pl
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Server-Info: http://www.aster.pl/news/
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:288536
[ ukryj nagłówki ]"Osoby posiadające konto w mBanku mogą bez problemu poprzez odpowiednią
manipulację zmiennych poszerzyć swoje prawa użytkownika, co daje dostęp do
niedostępnych z założenia sekcji panelu, takich jak zmiana limitów dla kart
kredytowych, transakcji bezgotówkowych itp. Problem polega w głównej mierze
w samej metodzie przesyłania informacji poprzez formularze gdzie wysyłana
jest duża ilość informacji m.in.: każdorazowo imię, nazwisko, numer karty.
Kolejny problem dotyczy błędu SQL injection, który występuje na forum
mBanku. Zmienne (np. w "Szukaj") przekazywane były bezpośrednio do zapytań
bez dodania "slashy""
Wiecej:
http://hacking.pl/news.php?id=3423
http://www.codehack.pl/mbank.html
Następne wpisy z tego wątku
- 28.02.04 17:03 WaSyL
- 28.02.04 17:10 Michał 'Amra' Macierzyński
- 28.02.04 19:19 Bogdan B.
- 28.02.04 20:02 Zdzislaw
- 28.02.04 20:35 Tomasz Waszczynski
- 28.02.04 20:43 Zdzislaw
- 28.02.04 22:49 Bogdan B.
Najnowsze wątki z tej grupy
- Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- Oszustwa z Blikiem
- scam na bankomat?
- Płatności pasywną obraczką NFC
- a to mi lotto
- pokolenie Z
- złoty słaby
- Okresowa weryfikacja klienta w mBanku
- stopa depozytowa
- Masz konto w Alior Bank? Eksperci ostrzegają
- OT Chleba naszego powszedniego...
- Dają gdzieś więcej niż 3,5%?
- Ekspert Zdalnej Obsługi Klienta Zamożnego
- wojna wojno a kredyt trzeba spłacać
- Citi... zmiany warunków umowy o kartę kredytową Citibank?
Najnowsze wątki
- 2024-06-24 Rozładowanie karty wirtualnej w mBanku i stan salda rachunku
- 2024-06-21 Oszustwa z Blikiem
- 2024-06-20 scam na bankomat?
- 2024-06-19 Płatności pasywną obraczką NFC
- 2024-06-18 a to mi lotto
- 2024-06-17 pokolenie Z
- 2024-06-13 złoty słaby
- 2024-06-11 Okresowa weryfikacja klienta w mBanku
- 2024-06-10 stopa depozytowa
- 2024-06-06 Masz konto w Alior Bank? Eksperci ostrzegają
- 2024-06-05 OT Chleba naszego powszedniego...
- 2024-06-02 Dają gdzieś więcej niż 3,5%?
- 2024-05-27 Ekspert Zdalnej Obsługi Klienta Zamożnego
- 2024-05-18 wojna wojno a kredyt trzeba spłacać
- 2024-05-16 Citi... zmiany warunków umowy o kartę kredytową Citibank?