Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   FreeSite.pp.ru (https://forum.antichat.xyz/showthread.php?t=90045)

-Hormold- 01.11.2008 18:52

FreeSite.pp.ru
 
Прошу проверить http://freesite.pp.ru/
Движок свой,форум miniBB - http://freesite.pp.ru/board/.
Проверяем всё!
map.xml и maps.xml - google map :)

P.S. за баги дам +3!

d_x 01.11.2008 20:43

Зарегал пользователя с ником ''''' и паролем '''''
Когда вхожу, мне пишут "Привет, ", а потом как жму "Личный кабинет" - "вы не вошли"

Поле e-mail не проверяется при регистрации.

http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8

При добавлении домена, ни домен, ни днсы не проверяются (добавил домен ''', днсы такие же:))

В maps.xml и map.xml все адреса начинаются с "hhttp"...

Особо проверить не смог, видимо, вывод ошибок выключен, форум не смотрел.

-Hormold- 01.11.2008 20:48

Цитата:

Сообщение от d_x
Поле e-mail не проверяется при регистрации.

http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8

E-mail я наверно уберу, без него лучше.
http://freesite.pp.ru/?act=ref&key=... - это google скрипт(удаление 404)

Дюша 01.11.2008 20:56

хз как зайти жму кабинет пишет вы не вошли
при чеке доменов ввел ' написало домен свободный

Дюша 01.11.2008 20:57

http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут

-Hormold- 01.11.2008 21:10

Цитата:

Сообщение от Дюша
http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут

Я же отписался, это google сервис устранения 404 ошибок!

-Hormold- 01.11.2008 21:20

Выставил ограничение на длину...

AKYLA 03.11.2008 02:07

XSS в форуме переменная memberSearch и memberSearchVal
Цитата:

1) /board/index.php?action=members&memberSearchVal=1111111em ail@address.tst&memberSearch=>"><ScRiPt%20%0a%0d>a lert(834299739752)%3B</ScRiPt>
2) /board/index.php?action=members&memberSearchVal=>"><ScRiP t%20%0a%0d>alert(867099807991)%3B</ScRiPt>&memberSearch=user_id


Время: 18:33