💌
Возвращаемся в день Attack/Defense второй смены Школы!Техническая команда подготовила разбор трех сервисов:
📌
TuZeMun (Node.js)Сервис подачи заявок на получение «туземного» статуса: пользователь может зарегистрироваться, заполнить анкету с ФИО и паспортными данными, отправить её на рассмотрение, а также восстановить пароль с помощью специального кода.
🌟
Уязвимости: возможность самостоятельно установить флаг approved и получить список пользователей, предсказуемый recovery-код на основе ID пользователя, сброс пароля без дополнительной аутентификации.📌
Super Medical Center / SMC (Python)Веб-сервис медицинского центра: позволяет зарегистрироваться, хранить персональные данные пациента, просматривать врачей, создавать записи на приём и получать информацию о назначенных посещениях.
🌟
Уязвимости: IDOR при просмотре записи на приём, SQL-инъекция через имя врача, утечка списка пользователей через открытый endpoint/api-dev/users, Server-Side Template Injection (SSTI) на странице 404, установка авторизованной сессии до проверки пароля.📌
SkyChat (C++)Веб-мессенджер на C++ с регистрацией и Basic-аутентификацией: пользователи могут создавать чаты, отправлять и редактировать сообщения, просматривать историю переписки и удалять чаты.
🌟
Уязвимости: SQL-инъекция при изменении сообщения, некорректная проверка прав при удалении чата, возможность чтения удалённых чужих чатов, хранение паролей в открытом виде и запись учётных данных в логи.Репозиторий с исходниками и райтапами🤤