PDA

Просмотр полной версии : Создал чат, проверьте на уязвимости!


Divl
26.08.2005, 10:40
http://gta-sanandreas.com.ru/tempbydivl

Об уязвимостях лучше всего писать на admin@x120-club.ru ;)

Либо сюда... :mad:

Жду ваших комментариев :)

Антошка2003
26.08.2005, 12:07
ты бы хоть ник зарегистрировал и пароль сюда выложил, для проверки, а то на почту идти чтоб ник активировать не хочется.

WizART
27.08.2005, 00:16
А не боишься что сломаем, сам же потом придешь и будешь конючить, мол, верните сцуко как все было?!

GreenBear
27.08.2005, 00:23
Молодец, что свой чат сделал!
И для того, что самими делаеца, не жаль и сил потратить.
Если что найду, напишу в пм.

WizART, не боишся какать? А то и так уже 99% мозгов прокакал. Оставшиеся береги и не какай.

Антошка2003
27.08.2005, 19:24
Green ты меня ваще убиваешь своей критикой о людях,лол, молодец)))

Divl
28.08.2005, 16:15
to WizART
Я не прошу весь сайт ломануть и всё удалить, а прошу найти ошибки, уязвимости и указать мне на них..

Algol
28.08.2005, 16:42
SQL-injection в http://www.gta-sanandreas.com.ru/tempbydivl/gb/ (не фильтруется одинарная кавычка).

grinay
29.08.2005, 06:10
Щас поглядим что ты там навоял%)

WizART
30.08.2005, 04:30
Грин) хорошо сказано, только немного не в сабж критика...

Divl
30.08.2005, 12:17
SQL-injection в http://www.gta-sanandreas.com.ru/tempbydivl/gb/ (не фильтруется одинарная кавычка).

Чем это не безопастно, что можно этим сделать?

Divl
30.08.2005, 12:52
Теперь кавычки фильтруются

Divl
01.09.2005, 13:32
Ну кто нибудь ещё потестит http://www.gta-sanandreas.com.ru/tempbydivl ??

DRON-ANARCHY
01.09.2005, 19:45
Not Found
The requested URL /tempbydivl was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request. похоже, никто

Divl
02.09.2005, 05:39
Да, человек там нашёл дыру огромную в системе закачек фоток.. можно было закачать любой скрипт.. поэтому чат пока недоступен...