PDA

Просмотр полной версии : r0


r0
09.05.2007, 16:02
http://r0.jino-net.ru
Найденный баг - мое повышение репутации =)

BlackCats
09.05.2007, 16:39
http://r0.jino-net.ru/comments.php?blog_id=32+order+by+5&act=comment
вот пока..
копаю дальше.

BlackCats
09.05.2007, 16:41
http://r0.jino-net.ru/comments.php?blog_id=32+union+select+1,version(),3 ,4,5/*&act=comment
версия бд
5.0.26-standard
копаю дальше

BlackCats
09.05.2007, 16:49
504 Gateway Time-out
ыыы
как я буду дальше копать когда оно ушло в даун??

r0
09.05.2007, 16:51
BlackCats спасибо.
Done. Кто еще?
504 Gateway Time-out
ыыы
как я буду дальше копать когда оно ушло в даун??
Ну я тут не при делах =)

BlackCats
09.05.2007, 17:28
http://r0.jino-net.ru/papers.php?down=ххх.пхп
локальный инклуд.. пишеш вместо ххх.пхп название странички и она должжна открыца так:
http://r0.jino-net.ru/ххх.пхп
хотя я незнаю что с этого можно поиметь..

BlackCats
09.05.2007, 17:37
ну это вроде не уязвомость, но при комментарии можно заюзать тэки вокнуг ника и icq
т.е. например я могу сделать свой ник жирным,курсивным,подчёркну тым, + ещё сделать ссылкой на чтонить - заодно этим сделав его светым.

r0
09.05.2007, 17:49
ну это вроде не уязвомость, но при комментарии можно заюзать тэки вокнуг ника и icq
т.е. например я могу сделать свой ник жирным,курсивным,подчёркну тым, + ещё сделать ссылкой на чтонить - заодно этим сделав его светым.
святым? =) Нет, это не уязвимость.. по крайней мере в моем понимании =/

v1ru$
09.05.2007, 18:33
Не знаю,как это поможет,но я просканил сайт на уязвимости Accuntex Web Vulnerability Scaner'ом,который присвоил критический уровень сайту.Вот отчёт самых "сильных" уязвимостей скачать с рапиды (http://rapidshare.com/files/30362125/1rar.rar.html)

freddi
09.05.2007, 19:10
Пользователь с ником "><script>alert()</script> это круто, также нету проверки правельности ввода аськи и мыла. пароль при авторизации лучше под звездочками сделать. поле ник и пароль при регистрации почти совсем невидно.
если использовать тег юрл то получается он пытается открыть страницу http://r0.jino-net.ru/точтоввеливтег
http://r0.jino-net.ru/showusers.php
и где там юзер номер 5?)))
короче на плюс не притендую просто высказался)

r0
11.05.2007, 20:33
Не знаю,как это поможет,но я просканил сайт на уязвимости Accuntex Web Vulnerability Scaner'ом,который присвоил критический уровень сайту.Вот отчёт самых "сильных" уязвимостей скачать с рапиды
=/
Пользователь с ником "><script>alert()</script> это круто
Что зарегали то и есть...
также нету проверки правельности ввода аськи и мыла.
Ну мыла нет, а вот насчет icq .. какая может быть проверка?

если использовать тег юрл то получается он пытается открыть страницу http://r0.jino-net.ru/точтоввеливтег
Не забывем RTFM по URL


Вообще для Ваших высказываний по поводу дизайна, функционала есть отдельная тема:
http://forum.antichat.ru/thread37482.html

и где там юзер номер 5?)))
Этого пользователя я удалил, когда тестил админку.

Много лишнего, прошу отписываться по теме. =)

NOmeR1
11.05.2007, 21:26
Заливаем иконку с html кодом в jpg формате.
http://r0.jino-net.ru/icons/include.jpg

ЗЫ. Открывается только в ИЕ.

SQLHACK
12.05.2007, 13:57
Привет r0!

чё это у тя за пароль такой "xek" :D ?

я сломал,очень просто.

Стучи в pm

zl0ba
13.05.2007, 16:35
http://r0.jino-net.ru/reg.php/>"><ScRiPt>alert(/xek/)%3B</ScRiPt>
http://r0.jino-net.ru/reg/>"><ScRiPt>alert(/xek/)%3B</ScRiPt>

Вот, ну это лажа по сровнению с SQLHACK =)

r0
17.05.2007, 00:16
Вроде подправил. Кто еще?

Серенький
19.05.2007, 18:24
sqlhack
а какая уязвимость была там? интересно мне..

T0p
09.06.2007, 18:41
хех а сейчас что с сайтом , картинок половину нет.., ссылки на скачку не пашут.. ?

// ну и 404 страницу можно было добавить свою

BlackCats
09.06.2007, 18:56
каких картинок? картинок и небыло
ЗЫ
ты ищещ баги в картинках?

T0p
09.06.2007, 19:04
2 BlackCats
ну можно было по ссылкам пощелкать... :)


Not Found
=========================
The requested URL /razor/files/Enjoythesilence.zip was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.0.59 (Unix) mod_ssl/2.0.59 OpenSSL/0.9.7a PHP/5.2.1 FrontPage/5.0.2.2634 mod_perl/2.0.3 Perl/v5.8.5 Server at www.rdata.name Port 80
=========================================

http://www.rdata.name/razor/files/Enjoythesilence.zip
http://www.rdata.name/razor/files/Neuda4nijDenTolika.zip
http://www.rdata.name/razor/files/craagle.zip
http://www.rdata.name/razor/files/amama.zip

с главной http://www.rdata.name/razor/thoughts/070525_092556.jpg
http://www.rdata.name/razor/thoughts/070520_162248.jpg
http://www.rdata.name/razor/thoughts/DSC00068.JPG
http://www.rdata.name/razor/thoughts/happy.jpg


кстатти такая тема тоже катит

http://www.rdata.name/files.php?down=/img/header.gif

NOmeR1
09.06.2007, 19:35
2r0
Я бы на твоём месте давал прямые линки, потому что можно будет тебя "подставить", например, указав ссылку на троян или сплойт таким образом :
http://rdata.name/papers.php?down=http://site.ru/troyan.exe

r0
09.06.2007, 22:38
хех а сейчас что с сайтом , картинок половину нет.., ссылки на скачку не пашут.. ?

Картинок нет потому что на jino-net работают, видимо, ленивцы =(
ну можно было по ссылкам пощелкать...
Я Вас не понимаю. Какие в этом уязвимости ?
Я бы на твоём месте давал прямые линки, потому что можно будет тебя "подставить", например, указав ссылку на троян или сплойт таким образом :
Логично. +