-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sfeed.gazeta.pl!news.astercity.net!news.aster.pl!not-for-mail
From: "WaSyL" <w...@r...megapolis.pl>
Newsgroups: pl.biznes.banki
Subject: mbank - jak pomanipulowac zmiennymi formularza tak by miec dostep do
nieudostepnionych funkcjonalnosci ;-)
Date: Sat, 28 Feb 2004 17:58:08 +0100
Organization: Aster City Cable
Lines: 16
Message-ID: <c1qhbd$1nl6$1@mamut.aster.pl>
NNTP-Posting-Host: 87-mia-8.acn.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: mamut.aster.pl 1077987501 56998 62.121.75.87 (28 Feb 2004 16:58:21 GMT)
X-Complaints-To: a...@a...pl
NNTP-Posting-Date: Sat, 28 Feb 2004 16:58:21 +0000 (UTC)
X-Tech-Contact: u...@a...pl
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-Server-Info: http://www.aster.pl/news/
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:288536
[ ukryj nagłówki ]"Osoby posiadające konto w mBanku mogą bez problemu poprzez odpowiednią
manipulację zmiennych poszerzyć swoje prawa użytkownika, co daje dostęp do
niedostępnych z założenia sekcji panelu, takich jak zmiana limitów dla kart
kredytowych, transakcji bezgotówkowych itp. Problem polega w głównej mierze
w samej metodzie przesyłania informacji poprzez formularze gdzie wysyłana
jest duża ilość informacji m.in.: każdorazowo imię, nazwisko, numer karty.
Kolejny problem dotyczy błędu SQL injection, który występuje na forum
mBanku. Zmienne (np. w "Szukaj") przekazywane były bezpośrednio do zapytań
bez dodania "slashy""
Wiecej:
http://hacking.pl/news.php?id=3423
http://www.codehack.pl/mbank.html
Następne wpisy z tego wątku
- 28.02.04 17:03 WaSyL
- 28.02.04 17:10 Michał 'Amra' Macierzyński
- 28.02.04 19:19 Bogdan B.
- 28.02.04 20:02 Zdzislaw
- 28.02.04 20:35 Tomasz Waszczynski
- 28.02.04 20:43 Zdzislaw
- 28.02.04 22:49 Bogdan B.
Najnowsze wątki z tej grupy
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- Jak to kupić?
Najnowsze wątki
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- 2024-09-20 Jak to kupić?