ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

megahyiptracer.com - проверьте плз
  #1  
Старый 09.07.2007, 12:16
Аватар для dokwill
dokwill
Новичок
Регистрация: 25.06.2007
Сообщений: 16
Провел на форуме:
95371

Репутация: 8
По умолчанию megahyiptracer.com - проверьте плз

вот мой сайт проверьте плиз
буду благодарен
megahyiptracer.com
и 2 -й
http://www.megahyiptracer.com/hybann/h/
с ним давно мучаюсь
гдето скуел дыра

прошу помоши
 

  #2  
Старый 09.07.2007, 17:12
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Открыта папка http://www.megahyiptracer.com/hybann/
Там лежит красивый файл mybesthell.php, к которому наверняка подходят дефолтные данные...
Шелл от пхп.су

Так вроде нашел что-то типа xss....
Yj выковрять сложно т.. striptags =\
http://www.megahyiptracer.com/hybann/h/
В своем профиле при изменении имени
Код:
'/>Zdes' est' striptags? =\
 

  #3  
Старый 09.07.2007, 20:37
Аватар для dokwill
dokwill
Новичок
Регистрация: 25.06.2007
Сообщений: 16
Провел на форуме:
95371

Репутация: 8
По умолчанию

ссылка античата слева в партнерке
шелл мой - тестировал недавно

тип xss....
не интересует
1 - там и так идет сбор кук всех мимоходящих - так программеры развлекались - сам нашел недавно
поменял адрес на свой сниф и усе.
2 - там хеш такой что не открыть просто так
и в кукак он каждый раз разный
сам скрипт сдесь
http://www.megahyiptracer.com/hybann/h/hyip_script.zip
кстати в нем много чего интересного для каждого
админа - я лично забрал оттуда
1 -подсчет онлайн визиторов,
2 - спам по датабазе мыл (пишеш - нажимаеш и привет)
3 - зашита админки - проверка по айпи
при каждом заходе - мыло - ктото зашел в админку
листинг директорий по умолчанию всегда открыт
http://www.megahyiptracer.com/hybann/h/inc/admin
http://www.megahyiptracer.com/hybann/h/inc/libs
http://www.megahyiptracer.com/hybann/h/inc/libs/core
http://www.megahyiptracer.com/hybann/h/inc/libs/plugins/
mysql не видно случайно ?

Последний раз редактировалось dokwill; 12.07.2007 в 17:28..
 

  #4  
Старый 11.08.2007, 03:05
Аватар для tbody
tbody
Новичок
Регистрация: 07.07.2007
Сообщений: 21
Провел на форуме:
95348

Репутация: 1
Отправить сообщение для tbody с помощью ICQ
По умолчанию

[blink]Sql Injection[/blink]

В поле Search Programs

запрос вида 123' выдает

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '') and (hl_listings.expiration = 0 || date_a' at line 13

Налицо SQL - дальше копать не стал, а надо?
 

  #5  
Старый 12.08.2007, 11:13
Аватар для George767
George767
Участник форума
Регистрация: 10.01.2006
Сообщений: 193
Провел на форуме:
553876

Репутация: 81
По умолчанию

Неужели еще кто-то ведется на hyip сайты-однодневки? А сайты с "мониторингом" ничто иное как обман ибо пишут мол надежный hyip платит стабильно, существует давно, хотя на самом деле...

А насчет script kiddies (подстановка опасных запросов) - просто используй htaccess вида:

RewriteRule ^xz/([0-9]{3})-([0-9]{6}).html$ xz/xz/index.php?id=$1&id_2=$2

и проблем никогда не будет

Листинг директорий тоже с помощью htaccess закрой
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
помогите плз, украли пароль druxaa ICQ 18 23.02.2007 17:02
Проверьте пожалуйста dk-ne Защита ОС: вирусы, антивирусы, файрволы. 5 06.02.2007 21:21
проверьте пожалуйста wap чат http://chat.didrov.ru 79region Чаты 0 16.08.2006 06:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ