PDA

Просмотр полной версии : Сталкнулся с Zeus CMS, кто небуть знает уязвимости в этом двиге?


Liar
10.09.2008, 15:15
Собсно интересует известны ли кому небуть уязвимости в этом двиге, и если кто может помочь посмотрите на сайт и дайте свои рекомендации по нему ( в плане сео, юзабилити, дизайна и тд...
предлагают работу на этом сайте модером но сначала сказали о предложение по данному сайту а там посмотрят " работу нашол по объявлению" если возьмут то с меня +++ и пиво через вэб мани ;) "
во исключение флуда данного сайта адрес сайта скину в личку...

всё же адрес сайта:http://www.dunaboutique.ru/

ЗЫ: извиняюсь что сюда запостил так как в топик о просьбах взлома думаю данным постом засерать нестоило

UnDRaux
10.09.2008, 17:25
Up!

Jokester
10.09.2008, 20:50
Liar в уязвимостях кто-то постил инклуд локальный на этот двиг, я ради интереса слил его посмотреть версия 0.2 . Пробежал код по диагонали , нашёл еще инклуд, скули, и авторизацию вида: Admin' or '1'='1'/*.Бросил т.к. не интересно, двиг сырой.
Постить баги не стал по той же причине.

Я не знаю, может версия 0,3 посекурнее,не смотрел, но на их сайте на демке скуль присутствует(при беглом осмотре)

http://demo.zeus-it.ru/?page=3+union+select+version()/*

Впринципе баги есть везде , но эта СМС пока сырая(во всяком случае V0.2).

Добавление:
https://forum.antichat.ru/showpost.php?p=857311&postcount=99

Выложил по просьбам трудящихся