PDA

Просмотр полной версии : www.xeka.ru


Isis
31.12.2007, 21:35
Сделал сайт..
Дизайн и т.п. все своё!!!
Проверьте пожалуйста на уязвимости..

http://www.xeka.ru

Справа ссылка на ачат :p

Talisman
03.01.2008, 13:38
Сорсы в ПМ скинь

BlackCats
03.01.2008, 13:54
вобщем:

#http://www.xeka.ru/admin/
$adminlogin = 'admin';
$adminpass = '[вырезанная_часть]admin';

===
подстава или нет - незнаю, ибо
Время ожидания ответа от сервера www.xeka.ru истекло.

Add:

дану вас((( так нереально проверять выши сайты когда:
Время ожидания ответа от сервера www.xeka.ru истекло.

Exlibris
03.01.2008, 14:13
Мои сообщения почему то удалили, хотя сейчас пишут тоже самое)
--
1. Это robots.txt =) с приколом (нет там ничего полезного)
2. _http://www.xeka.ru/adclick.php?type=right&url=WVVoU01HTkViM1pNTWxwMlkyNVdkRXh0Um5Wa1IyeHFZVW RHTUV4dVNqRT0= в значение url можно подставить любой скрипт с другого сайта...
Я хотел попробовать вставить, <script>alert(/antichat/)</script> , но у мя жпрс и я не дождался ответа сервера) может просто потому что он не пройдет)

Isis
03.01.2008, 17:54
Exlibris, я же писал что не пройдет....
Talisman, ы?:)
BlackCats, а вы попались на шутку :)
Истекло наверно потому что вы слишком часто обращались к страницам и натравились на антиддос

Isis
08.01.2008, 06:07
Вынужден поднять тему, обновление

Micr0b
08.01.2008, 13:51
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/antichat/xeka.ru/public_html/admin/index.php on line 52

но лень дальше копать... и ито кажеца ето лохотрон такойже как и в поиске видео на ачате, так как я ищо проверил какие сайты крутяца на даном хостере(xeka.ru) и anticha... там нет: home/antichat/xeka.ru/

1) Proxy HTTP/SOCKS - Страница 2 - The Mafia
2) Proxy HTTP/SOCKS - Страница 3 - The Mafia
3) forum.xakepok.org
4) radio.xeka.ru
5) rentacracker.com
6) requestcracks.com
7) webtools.xakepok.org
8) xakepok.org
9) xeka.ru

а также ачат проверил на достинга и как и ожыдалось xeka.ru там нет...

а тем боле ХЗззз.))) лень ..впадло думать)

Isis
08.01.2008, 14:29
Конечно лохотрон :)

NOmeR1
08.01.2008, 17:02
Конечно не баг, но капча очень простая. Могу антикапчу написать =)

_Great_
09.01.2008, 14:34
Конечно не баг, но капча очень простая. Могу антикапчу написать =)
Я ему говорил еще давно.. и кидал ссылку на kcaptcha

m0nzt3r
09.01.2008, 18:08
а у меня он не во весь экран(( Справа пусто..Опера 9.23


*серьезная уязвимость =\
2 all:
пишите по теме ПРОВЕРКА НА УЯЗВИМОСТИ. > www.xeka.ru

бля, ну типо этим злоумышленник может обойти капчу :D
ну, какая разница - тоже недостаток ведь..

* сцуко :D

Isis
09.01.2008, 18:42
Nomer1, _Great_, сделаю норм каптчу чуть позже...
m0nzt3r, эт я знаю...скоро исправлю