ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

resport.jino-net.ru
  #1  
Старый 09.07.2007, 18:53
Аватар для UnDe[R]ooT
UnDe[R]ooT
Новичок
Регистрация: 07.07.2007
Сообщений: 22
Провел на форуме:
105589

Репутация: 26
Exclamation resport.jino-net.ru

Наша команда собрала cms-ку на php, но вот надо бы её проверить на уязвимости, по адресу http://resport.jino-net.ru лежит демо вариат слегка заполненный контентом, надеюсь никаких уязвимостей не обнаружите, хотя об античате ходят легенды (;

Последний раз редактировалось UnDe[R]ooT; 10.07.2007 в 17:17..
 
Ответить с цитированием

  #2  
Старый 10.07.2007, 22:27
Аватар для UnDe[R]ooT
UnDe[R]ooT
Новичок
Регистрация: 07.07.2007
Сообщений: 22
Провел на форуме:
105589

Репутация: 26
По умолчанию

Неужели нет ни одной уязвимости=)
Вообщем кто найдет тотальную ошибку или уязвимость получит приватную версию
нашей cms (10$) (;
 
Ответить с цитированием

  #3  
Старый 10.07.2007, 22:35
Аватар для zindi
zindi
Участник форума
Регистрация: 11.04.2007
Сообщений: 219
Провел на форуме:
982101

Репутация: 13
По умолчанию

уже страшно) что там проверять если ядро пхп бб и все баги тоже отуда.
 
Ответить с цитированием

  #4  
Старый 10.07.2007, 22:40
Аватар для UnDe[R]ooT
UnDe[R]ooT
Новичок
Регистрация: 07.07.2007
Сообщений: 22
Провел на форуме:
105589

Репутация: 26
Post

А поподробней можно? Просто реально интересно где у нас уязвимости(:
и при чем тут двиг phpbb, это просто скин cms-ки заделан под стиль phpbb=) не зря у тя репа в минусе)) теперь другой скин поставил...

Последний раз редактировалось UnDe[R]ooT; 10.07.2007 в 22:43..
 
Ответить с цитированием

  #5  
Старый 10.07.2007, 22:59
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Похоже на скулю
Цитата:
http://resport.jino-net.ru/index.php?art=8-1
Но сделать ничего нельзя, если я не ошибаюсь.
 
Ответить с цитированием

  #6  
Старый 10.07.2007, 23:04
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

Цитата:
Сообщение от NOmeR1  
Похоже на скулю

Но сделать ничего нельзя, если я не ошибаюсь.
дык походу вывод не из скули идет а просто из файла...
 
Ответить с цитированием

  #7  
Старый 10.07.2007, 23:12
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

просто админка)
http://resport.jino-net.ru/admin
 
Ответить с цитированием

  #8  
Старый 10.07.2007, 23:15
Аватар для Azazel
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

А тогда тебе придётся проверить некоторые хостёрские прибамбасы.
__________________
Full DNS report
 
Ответить с цитированием

  #9  
Старый 10.07.2007, 23:18
Аватар для UnDe[R]ooT
UnDe[R]ooT
Новичок
Регистрация: 07.07.2007
Сообщений: 22
Провел на форуме:
105589

Репутация: 26
По умолчанию

Ух че творится))

Попытка атаки администраторской панели:

IP: 80.***.24.47 10.07.2007 23:13
IP: 87.***.15.8 10.07.2007 23:13 \' or 1=1/*
IP: 87.***.15.8 10.07.2007 23:12 \' or 1=1--
IP: 83.***.8.191 10.07.2007 23:04 \' or 1=1/*

Кто себя узнает?=)
 
Ответить с цитированием

  #10  
Старый 11.07.2007, 04:43
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

http://resport.jino-net.ru/admin/admin.php
http://resport.jino-net.ru/admin.php
Можно поставить на брут легко...
Про 30 секунд написано для испуга =)
Багов не нашел
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ