syddd küldte az alábbi érdekességet:
Arról van szó, hogy sok Flash alapú applikáció AMF protokollal kommunikál a szerverrel. Ennek a protokollnak a legelterjedtebb implementációja az AMFPHP csomag. Ebben van egy "service browser" nevű alkalmazás, amit fejlesztéskor lehet használni arra, hogy tesztelje (és listázza) a szerveren található metódusokat. Persze az AMFPHP manualjában benne van, hogy ezt ki kell törölni mielőtt élesítik a rendszert, csakhát ezt sokan elfelejtik.. így egy szimpla Google kereséssel megtalálható a service browser: "amfphp/browser/
servicebrowser.swf"
Utólagos engedelmével (mivel a levelet eldobható címről kaptam) a dorkot beküldtem GHDB-re is, ugyanis ott még nem szerepelt hasonló rekord.
Nem rég egyébként az FTC úszó szakosztályának honlapjához tartozó admin felület kapott némi védelmet, miután ScottAnyó ügyesen guglizott, majd értesítettük az üzemeltetőt.
És ha már itt tartunk, szeretném megköszönni Kardhal, Paradox, Detritus és Zorg, a Rettenetes munkáját is, akik egy-egy SQL injection felfedezésével tették biztonságosabbá a magyar a webet!
bboldii11-2011 2011.09.24. 00:54:34