![]() |
displayart.info - проверьте мой.
Ссылка: http://displayart.info
Что нужно: проверить на все что можно. Премия: Если кто багу найдет +12. Если критическую +48. Вообще то ничего найти не должны, но мало ли умельцы найдуться или я где нить ступил.... P.S. Первый нах. )) |
покопал.. вроде ничего нету.. да и мест где может всплыть уязвимость особо и нету..
|
статался сделать все максимально просто.... Кто еще?
|
Тоже ничего не нашел...думал долго на счет переменной razr, но чёт ничё так и не придумал :D
|
Я не чего не нашел сам,опыт не позволяет,но друг программист сказал.
"Вот копайте тут http://displayart.info/space/details.php?id_pict=18 " |
Там нечего ловить имхо
|
softlayer.com
Вот тебе одна критическая уязвимость. ломал хостера пол года - год назад какой то сайт там был нужный. Но из-за твоего сайта не кто так гемороеться не будет. Вердикт: Двиг не дырявый(если его можно так назвать). Просто не заливай каките то скрипты - файлы типо upload.php r57.php Цитата:
|
Цитата:
|
я ничего не нашел
|
Цитата:
|
На что хватило моих знаний - уязв не нашёл.
|
ну начнём) сканил Acunetix Web Vulnerability Scanner. результат.
ваще лол)) Цитата:
пишет критическая... Цитата:
Цитата:
|
Код:
http://www.displayart.info/moto/details.php?id_pict=-10 |
похоже, но нету там ничего :)
|
Цитата:
|
Цитата:
а если так то при слепой инъекции нету никакой ошибки. |
Цитата:
|
раскрытие пути..
Код:
http://displayart.info/space/details.php?id_pict[]=1 |
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Прошелся (кстати еще вчера, спалив его у тебя в подписи, так, ради интереса)... пусто ... Скачал обоев у тебя шук 10 и остался доволен, хорошая подбока =)
|
Цитата:
http://displayart.info/space/details.php?id_pict[]=18 :confused: |
жжоте с другом-программистом )
вообще, на сайте-то и проверять особо нечего.. единственное, посоветовал бы убрать из robots.txt инфу о месторасположении админки.. |
Вот:
Код:
http://displayart.info/me.php&accesskey=../ |
ошибка 404 это не уязвимость.
|
Цитата:
а если так: Код:
http://displayart.info/me.php&accesskey=4Код:
http://displayart.info/me.php&accesskey=../ |
lol2006гыгы, это по твоему тоже настоящий скрипт?
http://displayart.info/bllllaalalall-slon-aohname.php&accesskey=../ |
Привет! Форумчане можете проверить мой сайт ? www.1asT.oRG заранее спасибо!!
|
Цитата:
http://www.1ast.org/forum/index.php?act=Online&st=-1 :) :D :p |
Цитата:
|
http://displayart.info/admin
Лол))) |
ошибка 404 тебе понравилась?
|
Цитата:
Блага неграмотный(: "вам здесь находится" Правильно: находиться. :) |
Цитата:
Воть http://displayart.info/admin/index.php |
Та же самая ошибка 404. просто диз не отображаеться.
|
Код:
http://displayart.info/tmp1/раскрытие путей Код:
http://displayart.info/tmp1/fdf/ Код:
http://displayart.info/tmp1/test.phpКод:
http://displayart.info/tmp1/bash/bash.phpвот подобный с кеша гугля еще скрипт для создания пдф.. только нет библиотеки.. может еще что-то найдем... плюсик будет? :p |
Цитата:
Цитата:
Цитата:
Цитата:
http://displayart.info/tmp1/logon/ вот лучше покачай логоны для программы логон студио. Сам делал. )) Цитата:
|
Цитата:
|
Цитата:
|
Digimortal
Цитата:
|
| Время: 17:07 |