<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог Самборского Евгения &#187; Код</title>
	<atom:link href="http://www.samborsky.com/category/code/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.samborsky.com</link>
	<description></description>
	<lastBuildDate>Fri, 17 Jun 2011 18:22:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Уязвимость при подтверждении пароля</title>
		<link>http://www.samborsky.com/code/47/</link>
		<comments>http://www.samborsky.com/code/47/#comments</comments>
		<pubDate>Thu, 18 Sep 2008 01:50:28 +0000</pubDate>
		<dc:creator>Samborsky</dc:creator>
				<category><![CDATA[Код]]></category>
		<category><![CDATA[Php]]></category>
		<category><![CDATA[rybalka.tv]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://www.samborsky.com/?p=47</guid>
		<description><![CDATA[Пишу систему регистрации пользователей для сайта о&#160;рыбалке, и&#160;дошел до&#160;&#171;напоминания пароля&#187;. Если быть точным, то&#160;напоминания как такового нет, потому что пароль не&#160;хранится в&#160;wordpress в&#160;открытом виде (доступен хеш пароля). Единственной возможностью &#171;напомнить&#187; пароль остается его смена. На&#160;подавляющем большинстве сайтов новый пароль можно получить указав адрес электронной почты, на&#160;который был зарегистрирован аккаунт, после чего в&#160;идеале на&#160;него должно прийти [...]]]></description>
			<content:encoded><![CDATA[<p>Пишу систему регистрации пользователей для сайта о&nbsp;<a href="http://rybalka.tv">рыбалке</a>, и&nbsp;дошел до&nbsp;&laquo;напоминания пароля&raquo;. Если быть точным, то&nbsp;напоминания как такового нет, потому что пароль не&nbsp;хранится в&nbsp;wordpress в&nbsp;открытом виде (доступен хеш пароля).</p>
<p><center><img src="http://www.samborsky.com/wp-content/uploads/2008/09/recover.jpg" alt="восстановление пароля, wordpress" title="восстановление пароля, wordpress" width="303" height="221" class="alignnone size-full wp-image-48" border="0" /></center></p>
<p>Единственной возможностью &laquo;напомнить&raquo; пароль остается его смена. На&nbsp;подавляющем большинстве сайтов новый пароль можно получить указав адрес электронной почты, на&nbsp;который был зарегистрирован аккаунт, после чего в&nbsp;идеале на&nbsp;него должно прийти письмо с&nbsp;ссылкой внутри, перейдя по&nbsp;которой&nbsp;&#8212; получишь новый пароль.<br />
<span id="more-47"></span><br />
Но&nbsp;некоторые сайты пренебрегают безопасностью, и&nbsp;при вводе мыла, если такое имеется в&nbsp;их&nbsp;базе, генерируют и&nbsp;присылают на&nbsp;него новый пароль к&nbsp;учетной записи. В&nbsp;принципе пароль злоумышленник <strong>никак не&nbsp;получит таким способом</strong>, но&nbsp;представте себе как удивится владелец аккаунта (если он&nbsp;не&nbsp;проверял почту), когда его не&nbsp;пускает сайт? А&nbsp;что если кто-то хочет здорово насолить и&nbsp;будет сбивать пароль каждый день? А&nbsp;если вообще бот под это дело напишет?</p>
<p>Тоесть всего лишь зная мыло участника сайта можно легко сбить ему пароль.</p>
<p>Ради интереса я&nbsp;прошелся по&nbsp;известным движкам и&nbsp;сайтам чтобы изучить где есть уязвимость.<br />
<strong>Результаты:</strong></p>
<table cellpadding="4">
<tr>
<td><strong>Уязвимости нет</strong></td>
<td><strong>Уязвимость присутствует</strong></td>
</tr>
<tr>
<td>Движок форума phpbb</td>
<td>Видимо в&nbsp;студии Лебедева не&nbsp;знают о&nbsp;этой уязвимости, потому они не&nbsp;встроили проверку на&nbsp;imobilco.ru</td>
</tr>
<tr>
<td>Движок форума ipb</td>
<td>на момент написания статьи <img src='http://www.samborsky.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  лучший сайт о&nbsp;рыбалке www.rybalka.com</td>
</tr>
<tr>
<td>Движок форума vbulletin</td>
<td>football.ua так&nbsp;же присылает свежесгенерированый пароль без всяких проверок</td>
</tr>
<tr>
<td>sape.ru</td>
<td>Биржа ссылок <a href="http://www.samborsky.com/r.php?u=L3d3dy5saW5rZmVlZC5ydS9yZWcvMTAzNzU=">LinkFeed.ru</a></td>
</tr>
<tr>
<td>Биржа статей <a target="_blank" href="http://www.samborsky.com/r.php?u=Ly93d3cubGlleC5ydS9jYmZlMGVlNTFhN2YxZjQ2MDExYTg0NjU1NGQ3NjNmNS5odG0=">liex.ru</a></td>
<td></td>
</tr>
<tr>
<td>Движок wordpress</td>
<td></td>
</tr>
</table>
<p>Как выяснилось данная уязвимость присутствует в&nbsp;основном в&nbsp;самописных движках.<br />
Как по&nbsp;мне, так это еще один аргумент чтобы программировать под существующие cms.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.samborsky.com/code/47/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
