PDA

Просмотр полной версии : Есть ли уязвимости?


Антошка2003
01.08.2005, 17:27
Есть ли уязвимости на чате http://myway.ru ?

censored!
01.08.2005, 18:03
Красивый!
...
Не знаю - даст или нет результатов пассивная XSS. Но по-моему нет.
http://myway.ru/cgi-bin/engine.cgi?gen=content&src=content&fc=123"><script>alert(/testing_by_censored!/)</script>

Это я незнаю чего. Какой-то шаблон: http://myway.ru/cgi-bin/engine.cgi?gen=content&src=censored

bul666
01.08.2005, 18:16
Использованные технологии:
cgi/Perl (FastCGI) . . . MySQL . . . DHTML/java script . . . HTML . . . CSS

Возможно ченить там и можно найти...

Антошка2003
01.08.2005, 18:18
Угу, программёры моего города делали. Чёт я не найду приминение этим Xss.

censored!
01.08.2005, 18:23
Клёва сделан. И, наверное, профессионально. По-крайней мере где тыкался "ошибка, не соответствует ключ" и т.п. Надо дольше и досканальнее изучать.

Антошка2003
01.08.2005, 18:54
Я слышал что он на стрёмном хосте стоит, платить некому много, и что не сильно защищён.

censored!
02.08.2005, 16:05
А у того от кого ты "слышал" что он "не сильно защищен" нельзя было узнать где именно?

Антошка2003
02.08.2005, 16:35
Ну если бы было можно, то обязательно узнал бы.

censored!
02.08.2005, 17:52
Вообщем незнаю. Я пошарился - вроде на поверхности ничего не нашел. Но это не факт что нету уязвимостей.

Антошка2003
02.08.2005, 18:26
Ясно, спасибо что попытался.