> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-management-of-exceptional-entries.md).

# Непоследовательная обработка исключительных записей

### Несоответствующая обработка исключительных входных данных

**Описание лабораторной работы**

В этой лабораторной работе показана плохая проверка пользовательских данных в процессе регистрации. Этот логический недостаток позволяет получить доступ к административным функциям, обычно предназначенным для сотрудников. / Цель: получить доступ к панели администрирования и удалить пользователя **carlos**.

<figure><img src="/files/d80d19f18a4cca757b4852f8a4cffc6b862e6014" alt=""><figcaption></figcaption></figure>

**Первоначальное наблюдение**

При регистрации на указанный адрес отправляется письмо для подтверждения. / Рабочий сервер получает \*\*все письма\*\*, связанные с доменом и его поддоменами:

```bash
@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

<figure><img src="/files/2dc0753be96ab6ef7d542cda5a791028a6e90315" alt=""><figcaption></figcaption></figure>

Таким образом, любой адрес, созданный с этим доменом или его поддоменами, допустим.

<figure><img src="/files/8eb88393a35a2d94c414dea3f41dcb17c97e7a6e" alt=""><figcaption></figcaption></figure>

**Выявлено аномальное поведение**

Создав адрес электронной почты, содержащий очень большое количество символов перед `@` символом, мы обнаруживаем, что поле \*\*

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Это ограничение вызывает несоответствие между фактически сохранённым значением и тем, которое отображается или используется для проверок безопасности.

<figure><img src="/files/876b5ecbe82e52e0a7900d5885a1c321fa8e758d" alt=""><figcaption></figcaption></figure>

**Принцип действия уязвимости**

Цель — вызвать усечение так, чтобы зарегистрированный адрес электронной почты заканчивался ровно на `dontwannacry.com` зону доверия.

Проверка длины:

{% code overflow="wrap" %}

```bash
eecho -n "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com" | wc -c
```

{% endcode %}

<figure><img src="/files/8bb62b781be45470d42211a200505e2b2de3d27b" alt=""><figcaption></figcaption></figure>

После достижения 255 символов окончательный адрес формируется следующим образом:

{% code overflow="wrap" %}

```bash
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@dontwannacry.com.exploit-0a8c00a504628ac58246f51601c6009c.exploit-server.net
```

{% endcode %}

Рабочий сервер без проблем получает письмо, поскольку принимает все поддомены.

<figure><img src="/files/33b39f963084447c241629859b679e13031b0c4a" alt=""><figcaption></figcaption></figure>

Приложение после усечения интерпретирует адрес как принадлежащий `dontwannacry.com` домене.

<figure><img src="/files/87d4c9200c94b091bcb846f7e4a4222ee2500f4f" alt=""><figcaption></figcaption></figure>

Учётная запись считается внутренней или доверенной. / После подключения доступ к **Панель администрирования** разрешён без дополнительного контроля.

<figure><img src="/files/cec4da2965d4c5f84fdeec23852455e5005a9f86" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/web/business-logic/inconsistent-management-of-exceptional-entries.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
