ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mp3rnb.net
  #1  
Старый 17.01.2009, 14:29
Аватар для bakl
bakl
Новичок
Регистрация: 29.05.2008
Сообщений: 12
Провел на форуме:
134986

Репутация: 13
По умолчанию mp3rnb.net

mp3rnb.net прошу проверить на уязвимости.

Заранее огромное спасибо.

P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....
 
Ответить с цитированием

  #2  
Старый 18.01.2009, 14:00
Аватар для oRb
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Раскрытие путей: /usr/local/www/mp3rnb.net/index.php
Вставляем в phpsessid недопустимые символы.

Раскрытие путей: http://www.mp3rnb.net/gb/help.php

Раскрытие путей: http://www.mp3rnb.net/search/?search[]=%FF%EC%F1%FB%E2&st=video

Посерьезней ничего не нашел. Ссылка на форум есть, самого форума нет =/
 
Ответить с цитированием

  #3  
Старый 18.01.2009, 14:44
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....
Уязвимости где то там, запостить лень не дала ....
 
Ответить с цитированием

  #4  
Старый 18.01.2009, 14:52
Аватар для vitalikis
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

http://www.mp3rnb.net/admin/

админку можно и спрятать
 
Ответить с цитированием

  #5  
Старый 18.01.2009, 15:06
Аватар для vitalikis
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

так же XSS в полях с названием альбома при загрузке музыки
 
Ответить с цитированием

  #6  
Старый 19.01.2009, 12:48
Аватар для kolpeex
kolpeex
Новичок
Регистрация: 17.02.2008
Сообщений: 28
Провел на форуме:
68228

Репутация: 39
По умолчанию

тоже раскрытие путей
http://www.mp3rnb.net/?lang[]=ru

----------------

SEO заставил меня скрыть одну багу

Последний раз редактировалось kolpeex; 20.01.2009 в 05:02..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ