ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.09.2007, 15:25
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

Я просканил руками на XSS и нашел только одну, которую уже предоставил BlackCats.
Насчет sql инъекций - буду искать.
 
Ответить с цитированием

  #12  
Старый 14.09.2007, 16:05
logicerror
Новичок
Регистрация: 13.09.2007
Сообщений: 6
Провел на форуме:
9502

Репутация: 0
По умолчанию

Цитата:
Сообщение от BlackCats  
покопался..это ведь двиг.. сюда вообще выкладываются самописные сайты.. либо где дописано что-то своё... и если дописано то указывается что..

нашёл вот.. md5 хэш пасса админа?
http://logicerror.pp.ru/admin/config.php

http://logicerror.pp.ru/trash/
внутри скрин, и архив с файлом: Отчет о проделанной работе Катя

http://logicerror.pp.ru/posticons/
вродебы просто картинки.. хз.. ничего полезного.

http://logicerror.pp.ru/sb/
статьи по сноуборду те которые на сайте.


админка:

http://logicerror.pp.ru/admin.php
походу не банит... и картинки нету.. =>
можно брутить.
да, действительно, хэш админа, уже три года там валяется ))) забыл снести просто. спасибо.

/trash/ общедоступно я туда выкладываю то что просят ну и не сношу ничего, эт не страшно.

/posticons/ смайлики )))

/sb/ да, тут косячок

наверное все таки нужно запретить эти директории.. спасибо.
 
Ответить с цитированием

  #13  
Старый 14.09.2007, 16:06
logicerror
Новичок
Регистрация: 13.09.2007
Сообщений: 6
Провел на форуме:
9502

Репутация: 0
По умолчанию

Цитата:
Сообщение от ртуть  
ага... мне понравилось видео про robots dancing )) побольше бы
www.rusandroid.ru
 
Ответить с цитированием

  #14  
Старый 14.09.2007, 16:17
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

http://logicerror.pp.ru/guestbook.php?show=233
Раскрытие пути
 
Ответить с цитированием

  #15  
Старый 14.09.2007, 20:59
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

Я нашел ОЧЕНЬ много дыр в мускуле. Короче там не через сцылку, а через запрос. 108 sql inj в разных запросах КАЖДОГО скрипта. Не верите - WVS 4 вам в помощь

http://dump.ru/files/j/j30873421/

Крякнутая версия консультанта. Необходимо только обновить базы.
Исправляй. С виду двиг отличный, но внутри дырявый как сыр.
 
Ответить с цитированием

  #16  
Старый 14.09.2007, 21:25
BlackCats
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме:
9254548

Репутация: 1942


По умолчанию

Цитата:
Сообщение от AdReNa1!Ne  
http://logicerror.pp.ru/guestbook.php?show=233
Раскрытие пути
где ты там узрел раскрытие путей.. я непонимаю.. О_о
 
Ответить с цитированием

  #17  
Старый 14.09.2007, 21:26
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

Уже пофиксили =)
 
Ответить с цитированием

  #18  
Старый 14.09.2007, 21:31
BartoSS
Новичок
Регистрация: 26.08.2007
Сообщений: 10
Провел на форуме:
40562

Репутация: 0
По умолчанию

logicerror,
a ne mog bi vilojiti ishodnik ?!
 
Ответить с цитированием

  #19  
Старый 14.09.2007, 21:41
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

хохохо! Выложить исходник собственного двига? ИМХО он не согласится даже за деньги.
 
Ответить с цитированием

  #20  
Старый 14.09.2007, 21:48
AdReNa1!Ne
Участник форума
Регистрация: 24.05.2007
Сообщений: 229
Провел на форуме:
2308963

Репутация: 309
Отправить сообщение для AdReNa1!Ne с помощью ICQ
По умолчанию

2 BlackCats вот раскрытие путей, которое было (слава богу страничку не закрыл):

http://logicerror.pp.ru/guestbook.php?show=240

Warning: Cannot modify header information - headers already sent by (output started at /home/logic/public_html/logicerror/inc_left.php:27) in /home/logic/public_html/logicerror/guestbook.php on line 33
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ