ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   displayart.info - проверьте мой. (https://forum.antichat.xyz/showthread.php?t=39726)

Skpd 01.06.2007 14:47

http://displayart.info:2082/unprotected/
http://displayart.info:2082/login
http://displayart.info:2095/login/
http://displayart.info:2086/login/

имхо тут что-то есть :)

_GaLs_ 01.06.2007 15:52

Цитата:

Сообщение от Skpd
http://displayart.info:2082/unprotected/
http://displayart.info:2082/login
http://displayart.info:2095/login/
http://displayart.info:2086/login/

имхо тут что-то есть :)

Вот интересно и что это тебе даёт. Я например не вижу нечего стоещего, если только брут и то наврядли)

NOmeR1 06.06.2007 13:10

Раскрытие пути http://displayart.info/space/details.php?id_pict[] ещё не закрыли :)


blaga, вот http://displayart.info/tmp1/ :)
Хоть это не уязвмость, но не мешало бы скрыть, имхо :)

blaga 07.06.2007 03:58

NOmeR1, тмп на то и тмп... пусть видят нету там ничего интересного...

blaga 24.06.2007 11:13

Обновил сайт, поставил форум. Модет сейчас кто что найдет?

es1k 01.07.2007 21:56

мне вот интересно что этот ифрейм дает? :
Код:

<script type="text/javascript">
document.write('<iframe name="wa_ad_frame" width="468" height="60" frameborder="0" src="http://feed1.altastat.com/ad?board=6166&sid=6007" marginwidth="0" marginheight="0" vspace="0" hspace="0" allowtransparency="true" scrolling="no"><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></iframe>');
</script>


blaga 02.07.2007 03:34

Цитата:

http://feed1.altastat.com/ad?board=6166&sid=6007
это моя партнерка с вебальтой.

BLOODY_MAKS 24.07.2007 00:50

http://displayart.info/bllllaalalall-slon-aohname.php&accesskey=../robots.txt
http://displayart.info/mgge.php&accesskey=../../../forum/

По - мойму здесь попахивает локальным инклюдом

blaga 29.07.2007 16:13

bloody_maks, тебе кажеться. ;)

Elvis000 30.07.2007 16:49

http://displayart.info:8080/jsp-examples/cal/cal2.jsp?time=%22%3E%3Cscript%3Ealert%28%27Test%27 %29%3C%2Fscript%3E%3C%22

Dark.iNiTro 30.07.2007 20:34

вот только этот xss бесполезен.

UnDe[R]ooT 31.07.2007 01:12

http://displayart.info:8080/servlets-examples/servlet/CookieExample
выдаёт куки юзера... мля дальше не всекаю, вот если как-нить на сниффер их...

Elvis000 10.08.2007 17:40

Сайт не проверяется? Вывеску сняли.

То, что так много портов открыто - так и должно быть?

x-treem 23.08.2007 16:04

http://displayart.info/girl/index.php?page=2 к примеру.
ну тут тоже раскрытие пути. вроде не писали
http://displayart.info/girl/index.php?page[]=2

а не, проскакивало =)

ну и про разрешение вроде. если некоректный параметр в селект запхать, то картиног не будет =)

интересно вот что , при переходе на upload появляется тект о котором писали выше. но самое интересное, это ссылки главного меню =) почему то ссылки поговрить я не заметил на основном сайте.

блин, вообщем ничего так и не нашол =(


Время: 06:07