> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-handling-of-exceptional-input.md).

# Непоследовательная обработка исключительного ввода

### Непоследовательная обработка исключительного ввода

**Описание лабораторной работы**

Этот лабораторный стенд показывает плохую проверку пользовательского ввода в процессе регистрации. Этот логический недостаток позволяет получить доступ к административным функциям, обычно предназначенным для сотрудников. / Цель: получить доступ к панели администрирования и удалить пользователя **carlos**.

<figure><img src="/files/d80d19f18a4cca757b4852f8a4cffc6b862e6014" alt=""><figcaption></figcaption></figure>

**Первоначальное наблюдение**

После регистрации на указанный адрес отправляется проверочное письмо. / Рабочий сервер получает \*\*все письма\*\*, связанные с доменом и его поддоменами:

```bash
@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

<figure><img src="/files/2dc0753be96ab6ef7d542cda5a791028a6e90315" alt=""><figcaption></figcaption></figure>

Таким образом, любой адрес, созданный с этим доменом или его поддоменами, допустим.

<figure><img src="/files/8eb88393a35a2d94c414dea3f41dcb17c97e7a6e" alt=""><figcaption></figcaption></figure>

**Выявленное аномальное поведение**

Создав адрес электронной почты, содержащий очень большое количество символов перед `@` символом, мы обнаруживаем, что поле \*\*

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Это ограничение вызывает несоответствие между фактически сохранённым значением и тем, которое отображается или используется для проверок безопасности.

<figure><img src="/files/876b5ecbe82e52e0a7900d5885a1c321fa8e758d" alt=""><figcaption></figcaption></figure>

**Принцип действия ошибки**

Цель — принудить усечение так, чтобы зарегистрированный email заканчивался ровно на `dontwannacry.com` область доверия.

Проверка длины:

{% code overflow="wrap" %}

```bash
eecho -n "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com" | wc -c
```

{% endcode %}

<figure><img src="/files/8bb62b781be45470d42211a200505e2b2de3d27b" alt=""><figcaption></figcaption></figure>

После достижения 255 символов итоговый адрес формируется следующим образом:

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com.exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Рабочий сервер нормально получает письмо, поскольку принимает все поддомены.

<figure><img src="/files/33b39f963084447c241629859b679e13031b0c4a" alt=""><figcaption></figcaption></figure>

Приложение после усечения интерпретирует адрес как принадлежащий `dontwannacry.com` домену.

<figure><img src="/files/87d4c9200c94b091bcb846f7e4a4222ee2500f4f" alt=""><figcaption></figcaption></figure>

Учётная запись считается внутренней или доверенной. / После подключения доступ к **Панели администрирования** разрешён без дополнительной проверки.

<figure><img src="/files/cec4da2965d4c5f84fdeec23852455e5005a9f86" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-handling-of-exceptional-input.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
