Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

Проверь паспорт: CAPTCHA ФМС

Не так давно Федеральная Миграционная Служба запустила новый сервис по проверки паспортов граждан Российской Федерации. Вводишь номер и серию, а тебе на е-мэйл приходит информация о том, существует данный паспорт или нет.

http://62.231.20.72:7778/fmsservice/passportpermit/index.jsp

Но видимо они явно поспешили, выкладывая эту вещь в Интернет.

Безопасная captcha

Первое, что я заметил – это сильная защита от авторега.

Расшифровывается путём просмотра HTML кода страницы (достаточно найти имя рисунка)

<td align="center">
<img src="../img/temp/finalTL879M.jpg" />
</td>

Таким образом возможно автоматическое заполнение данной формы с помощью программы-робота.

Повтор

Дальше было ещё лучше. Я выполнил запрос на произвольный номер паспорта.

http://62.231.20.72:7778/fmsservice/prfrequest?series=4844&num=873456&email=sachk@yandex.ru&checksign=tl879m

Он пришёл на е-мэйл. Я взял код http запроса и используя старый checksign отправил новый запрос, но с другим номером.

http://62.231.20.72:7778/fmsservice/prfrequest?series=7777&num=777777&email=sachk@yandex.ru&checksign=tl879m

Отчёт пришёл мне на е-мэйл.

В итоге, один раз выполнив запрос (а точнее получив значение checksign – это то, что написано на картинке captcha) мы можем написать простенький скрипт, который сливает все отчёты по всем номерам паспортов на разные е-мэйлы. Т.е. мы можем получить всю базу.

Насколько это серьёзно не берусь сказать. Ведь сервис позволяет только узнать, существует паспорт или нет. Но так явно дела не делаются.

Разработчикам об ошибке я уже сообщил. На настоящий момент сервис не отзывается...



Теги: CAPTCHA , безопасность





СЛЕДУЮЩИЕ СТАТЬИ
Воздушный дуршлаг: история взлома крупного беспроводного провайдера
Проникновение в очаг OpenCart: взлом движка онлайн-магазина
Фаззинг, фаззить, фаззер: ищем уязвимости в программах, сетевых сервисах, драйверах
Гюльчатай, открой личико: получение информации о веб-приложении нетрадиционными способами
JIT Spray против IE8: пишем собственный JIT-эксплойт
Площадка для взлома: головоломки для хакеров
Учимся на ошибках: методика проведения Error-based SQL-Injection
Unserialize баг в картинках: ошибки десериализации классов на живых примерах
GOV сайты под угрозой: взлом сайта Министерства образования и науки Украины
PHP и волшебные методы: сериализация PHP-объектов глазами хакера
ПРЕДЫДУЩИЕ СТАТЬИ
Взлом спамеров
Идеальный взлом
Межгород 4free: новые способы бесплатно звонить по межгороду
Берем под контроль скандальные ресурсы
Прячем трафик: техника сокрытия IP-трафика с помощью секретных пассивных каналов
Бекдор в голове
Праздничный взлом №2
Праздничный взлом №1
Модная девелоперская контора
Захват радио
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 17.10.2007 18:13:00
автору статьи
Отзывается ещё как ;) Отдельное спасибо автору статьи за помощь авторам сайта. Респект и уважуха =)
Guest Отправлено: 17.10.2007 20:22:36
RE: Проверь паспорт: CAPTHCA ФМС
ещё работает:
http://62.231.20.72:7778/fmsservice/prfrequest?series=7777&num=777777&email=glavnyi@yandex.ru&checksign=tl879m

Меняем мыло и циферки - и даже со старым id всё нормально приходит.

Афтору спасиб.
Guest Отправлено: 17.10.2007 20:41:14
RE: Проверь паспорт: CAPTHCA ФМС
Да, с пом. простенького скрипта можно неплохую базу валидный паспартный намеров заиметь. Автору респект!
Guest Отправлено: 17.10.2007 23:35:09
RE: Проверь паспорт: CAPTHCA ФМС
Молодец, мужик! Но на практике одного номера
маловато будет.
Guest Отправлено: 18.10.2007 1:15:33
RE: Проверь паспорт: CAPTHCA ФМС
ыыыы... оно мне сказало что я "недействителен" =)))
а на знакомого что он "Не значится по учету выданных паспортов" ыыыы.. в ФМС жгут =))
Guest Отправлено: 18.10.2007 9:30:27
RE: Проверь паспорт: CAPTHCA ФМС
>Да, с пом. простенького скрипта можно неплохую базу валидный паспартный намеров заиметь.
Да, с помощью такого нехитрого сайта отдел К может нехилую базу IP-адресов заиметь :)
Штeмп Отправлено: 18.10.2007 9:38:38
RE: Проверь паспорт: CAPTHCA ФМС
Представим: - система отметила, что паспорт является недействительным.
Заодно система отметила того, кто держал его в руках
и делал этот запрос.
Дальнейшее каждый додумает сам...
Guest Отправлено: 18.10.2007 10:04:51
RE: Проверь паспорт: CAPTHCA ФМС
у него и так всё есть благодаре вконтакте.ру
Guest Отправлено: 18.10.2007 10:23:40
RE: Проверь паспорт: CAPTHCA ФМС
Автор, ну и нафига ты спалил все...
Страницы: < 1 2 3 >






Keywords: zPOSTz zHACKz, zINFOz, zINTERNETz, zYANDEXz z40691z
Для Авторов: edit Lock delete Lock



    Rambler's Top100