PDA

Просмотр полной версии : lsass.us


lsass.exe
30.09.2007, 14:46
Наконец-то решены все проблемы с дизом,переносом и т.д. Прошу проверить на уязвимости. Движок написан мной с нуля.

С меня + ;)

http://lsass.us

guest3297
30.09.2007, 15:09
На уязвимости уже проверил пусто.
Прошлый диз больше нравился.

можно фул сорс на мыло cash@antichat.net уж очень двиг понравился...?

vadim399
30.09.2007, 15:18
http://lsass.us/index.php?page=contact
Тут вообше невидно полей куда нужно писать!

lsass.exe
30.09.2007, 15:37
http://lsass.us/index.php?page=contact
Тут вообше невидно полей куда нужно писать!
исправил

_Great_
30.09.2007, 16:33
исправил
всеравно не видно. сделай границы.. лучше будет

lsass.exe
30.09.2007, 16:40
всеравно не видно. сделай границы.. лучше будет
сделай скрин плиз,как отображается =\ Я изменил цвет обрамления инпута на белый

Sn@k3
30.09.2007, 16:42
Аналогично плизз сорс, от меня никуда, в одни руки так сказать pre-erp[dog]mail[dot]ru

lsass.exe
30.09.2007, 16:59
Насчет сорсов подумаю :) Просто сами понимаете писалось под себя,значит все реализовывалось как мне хотелось\было удобно => кривота кода )

vadim399
30.09.2007, 17:07
lsass.exe, вот смотри скрин контактов!

http://rp.foto.radikal.ru/0709/25/443ae9b89509t.jpg (http://foto.radikal.ru/f.aspx?i=ae8ecc8be7af48a382723d524b8aec95)

lsass.exe
30.09.2007, 17:11
lsass.exe, вот смотри скрин контактов!

http://rp.foto.radikal.ru/0709/25/443ae9b89509t.jpg (http://foto.radikal.ru/f.aspx?i=ae8ecc8be7af48a382723d524b8aec95)
страно,у меня вот как отображается после изменения
http://lsass.us/fl/contact.jpg
(пробывал в опере,ие,лисе)

LEE_ROY
30.09.2007, 18:09
vadim399
кеш почисть

lsass.exe
30.09.2007, 19:57
Итак уже нашли 1 xss (была при обновлении данных в своем профиле), спс freddi ;)

xdx
30.09.2007, 22:54
+1 скинь сорсы сайта пожалуйста
зы
С вашего IP(лялля) было обнаружено многократное использование запрещенных запросов,в связи с этим вы были забанены на 24 часа.
Если система защиты ошиблась(вы ничего не делали),сообщите об этом через ICQ# 57-55-57 или lsass@yandex.ru.
Интересно очень)
ах да копирайты сохраним само сабой :) лишняя реклама для твоего сайта ;)

lsass.exe
18.10.2007, 22:31
исправлено пара ошибок, была найдена небольшая бага в модуле новостей (спасибо мне =) ), прошу всех помочь в поиске баг....

Cawabunga
18.10.2007, 22:50
В дальнейшем можно ждать что ты выложишь свой двиг в паблик ??

lsass.exe
18.10.2007, 22:59
В дальнейшем можно ждать что ты выложишь свой двиг в паблик ??
не думаю, простой мой двиг изначально разрабатывался только под мою хомпагу и как следствие, его нельзя использовать как универсальный двиг для сайта.

Если интересуют какие-то модули отдельные, я всегда их высылаю по просьбе на мыло ;)

Cawabunga
18.10.2007, 23:05
не думаю, простой мой двиг изначально разрабатывался только под мою хомпагу и как следствие, его нельзя использовать как универсальный двиг для сайта.

Если интересуют какие-то модули отдельные, я всегда их высылаю по просьбе на мыло

Все что не жалко с твоего двига вышли на b4rseg@gmail.com заранее спс =)

lsass.exe
25.10.2007, 23:10
нашел xss тут %)
http://lsass.us/index.php?page=tools&show=url

Forcer
26.10.2007, 00:07
Сайт понравился. Хорошо смотрится. Пара моментов: хотелось бы чтоб в меню обозначался раздел, в котором сейчас находишься. И хотелось бы чтоб заголовок начинался с названия сайта, а не с раздела. Название вкладки Tools в браузере как то не очень выглядит + несколько неудобно. Вот это, как мне кажется, нужно подправить. А так вообщем понравилось :)

lsass.exe
20.01.2008, 17:03
Переписал двиг, добавил ЧПУ. Немного реорганизовал разделы, что-то добавил, что-то убрал. В общем прошу потестить еще раз и высказать свои пожелания....

ZEXEL
20.01.2008, 17:28
md5.lsass.us - а почему ета ссылочка не работает ?

Sharingan
20.01.2008, 17:32
В информации Ось висту не узнает =(
и че то у мну не пашет ICQ Bot BaJIeHoK

lsass.exe
20.01.2008, 18:00
md5.lsass.us - а почему ета ссылочка не работает ?
уже работает )
В информации Ось висту не узнает =(
угу, в будущем появится
че то у мну не пашет ICQ Bot BaJIeHoK
он щас переписывается

Dr.Z3r0
20.01.2008, 21:22
Хм пытался зарегится... Все время выскакивает еррор типа "Заполните поле Защитный Код" => не могу зарегится... Почини...
Вообще на время теста мог бы отключить бан за кривые запросы з*** прокси менять...



*от себя добавлю...

"Заверешнные проекты:" какие-какие проекты? 0_о

lsass.exe
20.01.2008, 22:06
Хм пытался зарегится... Все время выскакивает еррор типа "Заполните поле Защитный Код" => не могу зарегится... Почини...
Вообще на время теста мог бы отключить бан за кривые запросы з*** прокси менять...



*от себя добавлю...

"Заверешнные проекты:" какие-какие проекты? 0_о
Регу и опечатку поправил, защиту отрубил ) Теперь банов не будет :D

Scipio
21.01.2008, 06:39
активка в добавлении комента, поле e-mail, это я тебе там 444 сделал:
http://lsass.us/news/27

еси не веришь, айпишник на 91 начинается на 283 заканчивается

ЗЫ да и кавычки не экранируются

lsass.exe
21.01.2008, 11:33
активка в добавлении комента, поле e-mail, это я тебе там 444 сделал:
http://lsass.us/news/27

еси не веришь, айпишник на 91 начинается на 283 заканчивается

ЗЫ да и кавычки не экранируются
исправил, на самом деле там была и экранизация и проитв xss, но была опечатка в коде, поэтому не срабатывало ни там ни там ;) Лови +

nex0
22.01.2008, 00:27
Не правильно работает http://lsass.us/tools/char, когда в строке пишешь ", он делает не char(34), а char(92,34) =/ c обычной ', происходит тоже самое, подставляется 92
в hex() конвертере, аналогично...перед ковычками подставляется \ и уже вместе с ним уже конвертируется, создавая лишний символ в результате