Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Поковыряйте сайтец www.mdk.su (https://forum.antichat.xyz/showthread.php?t=100748)

Blagotvor 11.01.2009 19:03

Поковыряйте сайтец www.mdk.su
 
WWW.MDK.SU

Вот реабилитировал свой старенький сайт в новое качество... Двиг open slaed, моей сборки, модуль каталога сайтов тоже соответственно мой!

Пользовательская часть чуть-чуть не закончена, осталось только страницу для выбора реферальных кнопок сделать )

Ромео 11.01.2009 19:23

http://mdk.su/modules/ директории index.html не катит=)

D.A.G. 11.01.2009 19:23

http://mdk.su/ajax/ так и надо?

BlackSun 11.01.2009 19:28

XSS (POST запрос)
http://mdk.su/index.php?user_name=&user_email=asdasd%40asdasd.ru %27%3E%22%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E &user_password=&user_password2=&check=&op=finnewus er
-------------
XSS (POST запрос)
http://mdk.su/index.php?name=sites&op=add
Уязвимо поле Ссылка. В своем профиле (Мои сайты) - активная (подозреваю, что и на апруве тоже)
* '>"><img src=. onerror=evil_script>
--------------
XSS (POST запрос)
http://mdk.su/modules/dumper/index.php?login='>"><script>alert()</script>&pass=asd

bq1foe 11.01.2009 20:55

http://mdk.su/uploads/files/public/ - тоже что и до этого писали про http://mdk.su/modules/
+
несмотря на что http://mdk.su/index.php?name=dumper закрыт к http://mdk.su/modules/dumper/ доступ есть

http://mdk.su/mdk.su.php тоже наверно было бы не плохо переиминовать

Blagotvor 11.01.2009 21:27

вроде все пофиксил, проверяйте поновой
Цитата:

Сообщение от bq1foe
http://mdk.su/uploads/files/public/ - тоже что и до этого писали про http://mdk.su/modules/

это ща хостеру буду стучать... раньше все как надо было
Цитата:

Сообщение от bq1foe
несмотря на что http://mdk.su/index.php?name=dumper закрыт к http://mdk.su/modules/dumper/ доступ есть

с этим позже разберусь... xss прикрыл
Цитата:

Сообщение от bq1foe
http://mdk.su/mdk.su.php тоже наверно было бы не плохо переиминовать

эээ... как ты узнал имя этого файла? :D

bq1foe 11.01.2009 21:37

Цитата:

Сообщение от Blagotvor
эээ... как ты узнал имя этого файла? :D

Оч. частый случай когда так делают, не реже чем admin.php и т.п.

_evgeniy_ 12.01.2009 00:59

http://mdk.su/ajax.php?go=1&op=rating&mod=files&id=1&rating=1000
можно увеличить рейтинг до произвольной цифры
http://mdk.su/index.php?name=files

Blagotvor 12.01.2009 09:48

Цитата:

Сообщение от _evgeniy_
http://mdk.su/ajax.php?go=1&op=rating&mod=files&id=1&rating=1000
можно увеличить рейтинг до произвольной цифры
http://mdk.su/index.php?name=files

хм... вроде пофиксил

Blagotvor 12.01.2009 22:16

функционал каталога готов на 99%, осталось навести кое какой тюнинг и отловить баги! :)

Blagotvor 17.01.2009 13:38

функционал сайта доделан полностью!

прошу вас проявить больше активности... нашли пару xss-ок и все?.. я просто так что ли для красоты вашу кнопку на морде сайта повесил? неужели мой каталог на open slaed взаправду неуязвимый? :D

BlackSun 17.01.2009 16:17

Активная XSS, опять в Мои сайты
Уязвимо поле Текст:

Цитата:

фыв фывр фыв фыв фыв фы вфыв фыв фыв 2й3вадйвлыф лврфы лвф ылрвфлы рвофыр влофы влфыл оврфы влофы влфрыл врфлыо врфоы рвлрфы ворфы оврфлоы влофыр оврфы оврфыло врофы вл орф фыр оыф лфор <img src=. onerror=alert()> asd as das das daaaaaaaaaaa as asda sd asd asd as d
-------
В FAQ / Добавить так же xss (правда post запрос, но думаю и в админке, где идет апрув вопросов - будет активка)
Уязвимо поле Ваше имя:
asdad"asdasd><img src=. onerror=alert()>
-----
Тоже самое и в Файлы / Добавить

Blagotvor 17.01.2009 20:29

BlackSun, ПЯТЕРКА! :)

пофиксено

BlackSun 17.01.2009 21:24

Цитата:

Сообщение от Blagotvor
BlackSun, ПЯТЕРКА! :)

пофиксено

Пофиксено?)) Мои сайты -> Добавить, всё то же поле,
<<dd>img src=. <dd>onerror<dd>=<dd>alert()<dd>>
^ <dd> будет вырезано и получится опять <img src=. onerror=alert()>

Blagotvor 17.01.2009 21:48

:D :D :D исправил!

хотя по сути этот xss все равно был не опасен, так как дальше админки не пройдет и в самой админке не сработает. при модерации текст отображается без предварительного просмотра сразу в текстовом поле пройдя предварительную обработку htmlspecialchars($text, , ENT_QUOTES) :)

Blagotvor 07.02.2009 13:19

Функционал сайта расширен, ковыряйте еще, и лучше из-под пользователя!.. Что-то мне как-то все же не верится, что скрипт без дыр и багов :)


Время: 07:07