ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   crash.unifree.ru (https://forum.antichat.xyz/showthread.php?t=16601)

X78 27.03.2006 19:57

Цитата:

Сообщение от ZaCo
Rebz не нужно развращать человека+) сплоитинг это зло...
2X78 есть чтение файлов... щас ещё посмотрю

В двух словах скажи что это и как бороться?

ZaCo 27.03.2006 20:28

фильтровать переменные.. все. исходники я посмотрел небольшие, так что сам управиться должен.
/modules/catalog/index.php проверяй

X78 27.03.2006 20:31

Цитата:

Сообщение от ZaCo
фильтровать переменные.. все. исходники я посмотрел небольшие, так что сам управиться должен.
/modules/catalog/index.php проверяй

+1 спасибо огоменное! :)

k1b0rg 27.03.2006 20:44

у тебя скуль в images 1.7 причом эта скуль самая известная, ищи в поиске

X78 27.03.2006 20:47

Цитата:

Сообщение от k1b0rg
у тебя скуль в images 1.7 причом эта скуль самая известная, ищи в поиске

Пасиба парни за ответы. РЕСПЕКТ ВАМ! :cool:

Go0o$E 28.03.2006 20:00

Еще XSS на форуме - http://crash.unifree.ru/modules/newbb_plus/viewtopic.php?topic_id=1&forum=1&post_id=17&viewmo de=flat&order='><script>alert('XSS')%3B</script> и в cookies NewBBPlusLastVisitTemp=<script>alert('XSS')%3B</script>

X78 31.03.2006 12:09

Цитата:

Сообщение от Go0o$E
Еще XSS на форуме - http://crash.unifree.ru/modules/newbb_plus/viewtopic.php?topic_id=1&forum=1&post_id=17&viewmo de=flat&order='><script>alert('XSS')%3B</script> и в cookies NewBBPlusLastVisitTemp=<script>alert('XSS')%3B</script>


Огромный сенькс! :)

Ponchik 05.04.2006 00:29

Да что такое... В предыдузей теме сайт не открылся, это тоже...

Невозможно найти удаленный сервер

Вы попытались получить доступ к адресу http://crash.unifree.ru/, который сейчас не доступен. Убедитесь, пожалуйста, что веб-адрес (URL) введен правильно и затем попытайтесь загрузить страницу еще раз.


Время: 12:10