Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   korob.net (https://forum.antichat.xyz/showthread.php?t=90252)

p@tison 03.11.2008 16:55

korob.net
 
Здравствуйте, товарисчи! :)
Хотелось-бы что-б вы глянули насколько уязвим данный сайт. Сразу оговорюсь что в форме обратной связи, пока что не проверяется правильность написания email адреса отправителя. В остальном вроде всё сделал как надо.

Заранее спасибо :)

AKYLA 04.11.2008 04:51

)))))))))) НЕ ну это не серьезно.
Вот такой доступ к папке /root/ - дает возможность залить и шел и задифесить страницу ))) тут и тестить не надо ))
Ну а вообще пока вижу SQL
/index.php?page_id=articles&page=0.01

AKYLA 04.11.2008 05:02

Еще и к тому же там XSS и скуль
root/?action=edit&type=label&id=<script>alert(534051248 441)</script>
/root/?action=edit&type=material_type&id='

http://korob.net/vipzone/login.php
Админ

p@tison 04.11.2008 05:20

Аййй, пардон пардон :)))
root - это вообще папка нужна только в процессе разработки сайта :) Я потому и не блочил её абсолютно никак, и никакие фильтры не ставил, т.к. только Я пользуюсь во время написания сайта её возможностями. А после того как залил на хост совсем забыл снести её!!! :D Теперь её больше нету :))) Грубейшая невнимательность с моей стороны. Аж стыдно стало :)))))

А За sql спасиба. Профиксю.

зы порадовали Ваши мелкие шалости, Акула. спасиба :)))

AKYLA 04.11.2008 05:38

p@tison
Ну ниче бывает ))) Главное что не забылась для кого-то другого )))

desTiny 04.11.2008 22:31

позабавило - http://korob.net/gallery/ редиректит на несуществующий login.php + существует http://korob.net/gallery/gallery.php

p@tison 05.11.2008 01:02

Хехе, gallery/ - впринципе в работе сайта никак не задействуется. Там просто лежат скрипты модуля Галереи.

p@tison 05.11.2008 14:31

Ну что-ж, всем спасибо. Думаю тему можно считать исчерпаной :)


halkfild
закрываю тему, пиши в пм

Цитата:

3. Для того, чтоб мы были уверены, что Вам нужна такая проверка, Вам необходимо повесить следующую ссылку на
наш форум <a href="http://forum.antichat.ru"><img src="http://forum.antichat.ru/images/test_antichat.gif" alt="Сайт проверяется античатом" border="0"></a>


Время: 00:48