PDA

Просмотр полной версии : crash.unifree.ru


X78
27.03.2006, 19:03
Народ, сделал небольшой сайтик по теме аварий, катастроф, краш тестов и т.д. Хотелось бы услышать от знающих людей пожелания, критику и конечно узнать дыры сайта. Только просьба не дефейсить и не сносить его. Можете на главной странице написать, типа hacked by {ваш ник}, желательно внизу, где копирайты :D
И отписаться здесь на форуме, через какую дыру вы влезли. А если снимите видео по этой теме, то поблагодарю вас неплохим семизнаком.
И так цель: crash.unifree.ru (http://crash.unifree.ru)

Удачи.

Rebz
27.03.2006, 19:09
лолЪ
античат против дефейсов и дос-атак..

хотя вообще дефейсы возможны, но дружественные =)) как показала практика))

KEZ
27.03.2006, 19:13
античат против дефейсов и дос-атак..

Как раз хотел предложить сдосить

X78
27.03.2006, 19:14
лолЪ
античат против дефейсов и дос-атак..

хотя вообще дефейсы возможны, но дружественные =)) как показала практика))

Ну дык я про дружественный и говорю :)

Rebz
27.03.2006, 19:16
да не... статус не тот чтобы дружественные дефы делать))) вон лучше Кеза подстрекай на ддос =)))))) дружественный ддос!

D1mOn
27.03.2006, 19:16
давайте уме дружественный ддос устроим))

X78
27.03.2006, 19:18
Ну ладно, хоть про дырки то расскажите...

Rebz
27.03.2006, 19:23
Powered by : RunCms 1.3a © 2002-2006 RunCms
тебе разве этой фразы мало чтобы начать искать паблик уязвимости?!))

X78
27.03.2006, 19:30
Да, чего то я туплю... :)

ZaCo
27.03.2006, 19:40
Rebz не нужно развращать человека+) сплоитинг это зло...
2X78 есть чтение файлов... щас ещё посмотрю

X78
27.03.2006, 19:57
Rebz не нужно развращать человека+) сплоитинг это зло...
2X78 есть чтение файлов... щас ещё посмотрю

В двух словах скажи что это и как бороться?

ZaCo
27.03.2006, 20:28
фильтровать переменные.. все. исходники я посмотрел небольшие, так что сам управиться должен.
/modules/catalog/index.php проверяй

X78
27.03.2006, 20:31
фильтровать переменные.. все. исходники я посмотрел небольшие, так что сам управиться должен.
/modules/catalog/index.php проверяй

+1 спасибо огоменное! :)

k1b0rg
27.03.2006, 20:44
у тебя скуль в images 1.7 причом эта скуль самая известная, ищи в поиске

X78
27.03.2006, 20:47
у тебя скуль в images 1.7 причом эта скуль самая известная, ищи в поиске

Пасиба парни за ответы. РЕСПЕКТ ВАМ! :cool:

Go0o$E
28.03.2006, 20:00
Еще XSS на форуме - http://crash.unifree.ru/modules/newbb_plus/viewtopic.php?topic_id=1&forum=1&post_id=17&viewmode=flat&order='><script>alert('XSS')%3B</script> и в cookies NewBBPlusLastVisitTemp=<script>alert('XSS')%3B</script>

X78
31.03.2006, 12:09
Еще XSS на форуме - http://crash.unifree.ru/modules/newbb_plus/viewtopic.php?topic_id=1&forum=1&post_id=17&viewmode=flat&order='><script>alert('XSS')%3B</script> и в cookies NewBBPlusLastVisitTemp=<script>alert('XSS')%3B</script>


Огромный сенькс! :)

Ponchik
05.04.2006, 00:29
Да что такое... В предыдузей теме сайт не открылся, это тоже...

Невозможно найти удаленный сервер

Вы попытались получить доступ к адресу http://crash.unifree.ru/, который сейчас не доступен. Убедитесь, пожалуйста, что веб-адрес (URL) введен правильно и затем попытайтесь загрузить страницу еще раз.