![]() |
http://light-engine.ru/beta/
Привет всем!) Давненько начал писать веб-обвязку для сервера игры LineAge2. Пару раз выкладывал свою работу в шару.
Теперь прощу вас проверить мой самописный продукт на безопасность. Данные для доступа: Цитата:
Цитата:
В конце проверки и откладки заащиты я выдвину эту версию в шару)) |
Раскрытие путей - http://light-engine.ru/beta/?page[]=news
Warning: basename() expects parameter 1 to be string, array given in /[не выкладываем пути]/beta/index.php on line 35 |
xss в поле название
|
И так далее в ЛК почти с каждой формой.Лень все копировать сюда. |
Цитата:
Еще скуля - http://light-engine.ru/beta/?page=account ведии в логин и пасс по ковычке |
мистер [nick: BoB4uK, ip: 62.140.253.6] хватит гадить в конфигах.. вы не открыли америку и не вздлмали этот мир..
|
Обход авторизации:
http://light-engine.ru/beta/?page=/admin&act=config index.php PHP код:
|
хоть убей:
Цитата:
|
нужно узнать как провести sql-inj через админку
|
народ нужно просмотреть содержимое файла data/config.inc.php
можно ли через админку сделать?? |
xss При создании новости с текстом
Код:
[IMG]"><script>alert(/xss/)</script>[IMG] |
| Время: 08:47 |