Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   http://logicerror.pp.ru (https://forum.antichat.xyz/showthread.php?t=48942)

bulbazaur 13.09.2007 13:19

http://logicerror.pp.ru
 
http://logicerror.pp.ru
сайт друга :) картинка висит внизу.

halkfild 13.09.2007 17:30

Невозможно найти удаленный сервер

ты ошибку не сделал в адресе?
з.ы. он слкчаем не на укозе? так как там такие домены дают, вроде))

Y.Dmitriy 13.09.2007 17:33

Прикольный сайт... в принципе его может увидеть любой желающий даже без конетка к сети...

bulbazaur 13.09.2007 22:46

хостинг упал просто. у всех упал. нет, не юкоз.

ртуть 13.09.2007 23:09

ага... мне понравилось видео про robots dancing )) побольше бы

Dimi4 13.09.2007 23:14

Ucoz
реклама от укоза

BlackCats 14.09.2007 01:30

покопался..это ведь двиг.. сюда вообще выкладываются самописные сайты.. либо где дописано что-то своё... и если дописано то указывается что..

нашёл вот.. md5 хэш пасса админа?
http://logicerror.pp.ru/admin/config.php

http://logicerror.pp.ru/trash/
внутри скрин, и архив с файлом: Отчет о проделанной работе Катя

http://logicerror.pp.ru/posticons/
вродебы просто картинки.. хз.. ничего полезного.

http://logicerror.pp.ru/sb/
статьи по сноуборду те которые на сайте.


админка:

http://logicerror.pp.ru/admin.php
походу не банит... и картинки нету.. =>
можно брутить.

BlackCats 14.09.2007 02:19

XSS:
http://logicerror.pp.ru/guestbook.php?page="><script>alert(99)</script>

BlackCats 14.09.2007 02:45

в поиске: 111'
выводит:
Цитата:

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 83
поиск в разделе "новости"
найдено результатов:






Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 92



Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 118

поиск в разделе "гостевая книга"
найдено результатов:






Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 129



Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 159

поиск в разделе "ссылки"
найдено результатов:






Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/logic/public_html/logicerror/search.php on line 170

logicerror 14.09.2007 15:00

сайт полностью самодельный, писал с нуля в 2004 году. с полного нуля, даже за основу ничего не брал. спасибо всем за проверку, буду исправлять. :) и нет, не юкоз, рекламу повесил просто чтобы проверить кто на нее жмёт, а хостинг действительно вчера упал почти что на весь день :(

AdReNa1!Ne 14.09.2007 15:25

Я просканил руками на XSS и нашел только одну, которую уже предоставил BlackCats.
Насчет sql инъекций - буду искать.

logicerror 14.09.2007 16:05

Цитата:

Сообщение от BlackCats
покопался..это ведь двиг.. сюда вообще выкладываются самописные сайты.. либо где дописано что-то своё... и если дописано то указывается что..

нашёл вот.. md5 хэш пасса админа?
http://logicerror.pp.ru/admin/config.php

http://logicerror.pp.ru/trash/
внутри скрин, и архив с файлом: Отчет о проделанной работе Катя

http://logicerror.pp.ru/posticons/
вродебы просто картинки.. хз.. ничего полезного.

http://logicerror.pp.ru/sb/
статьи по сноуборду те которые на сайте.


админка:

http://logicerror.pp.ru/admin.php
походу не банит... и картинки нету.. =>
можно брутить.

да, действительно, хэш админа, уже три года там валяется ))) забыл снести просто. спасибо.

/trash/ общедоступно я туда выкладываю то что просят ну и не сношу ничего, эт не страшно.

/posticons/ смайлики )))

/sb/ да, тут косячок

наверное все таки нужно запретить эти директории.. спасибо.

logicerror 14.09.2007 16:06

Цитата:

Сообщение от ртуть
ага... мне понравилось видео про robots dancing )) побольше бы

www.rusandroid.ru

AdReNa1!Ne 14.09.2007 16:17

http://logicerror.pp.ru/guestbook.php?show=233
Раскрытие пути

AdReNa1!Ne 14.09.2007 20:59

Я нашел ОЧЕНЬ много дыр в мускуле. Короче там не через сцылку, а через запрос. 108 sql inj в разных запросах КАЖДОГО скрипта. Не верите - WVS 4 вам в помощь

http://dump.ru/files/j/j30873421/

Крякнутая версия консультанта. Необходимо только обновить базы.
Исправляй. С виду двиг отличный, но внутри дырявый как сыр.

BlackCats 14.09.2007 21:25

Цитата:

Сообщение от AdReNa1!Ne
http://logicerror.pp.ru/guestbook.php?show=233
Раскрытие пути

где ты там узрел раскрытие путей.. я непонимаю.. О_о

AdReNa1!Ne 14.09.2007 21:26

Уже пофиксили =)

BartoSS 14.09.2007 21:31

logicerror,
a ne mog bi vilojiti ishodnik :)?!

AdReNa1!Ne 14.09.2007 21:41

хохохо! Выложить исходник собственного двига? ИМХО он не согласится даже за деньги.

AdReNa1!Ne 14.09.2007 21:48

2 BlackCats вот раскрытие путей, которое было (слава богу страничку не закрыл):

http://logicerror.pp.ru/guestbook.php?show=240

Warning: Cannot modify header information - headers already sent by (output started at /home/logic/public_html/logicerror/inc_left.php:27) in /home/logic/public_html/logicerror/guestbook.php on line 33

logicerror 15.09.2007 10:35

Я еще ничего не фиксил )) скоро буду.. и плюсики расставлять тоже ;)

logicerror 15.09.2007 10:35

А исходники выложить гг, ну смешно согласитесь... давайте пять тыщ баксов - выложу ;)

AdReNa1!Ne 15.09.2007 13:08

Давайте не оффтопить? ТС попросил просканить сайт. Тут выкладываем только результаты и обсуждаем их.

.:EnoT:. 16.09.2007 16:56

Цитата:

Сообщение от AdReNa1!Ne
2 BlackCats вот раскрытие путей, которое было (слава богу страничку не закрыл):

http://logicerror.pp.ru/guestbook.php?show=240

Warning: Cannot modify header information - headers already sent by (output started at /home/logic/public_html/logicerror/inc_left.php:27) in /home/logic/public_html/logicerror/guestbook.php on line 33

нету, а расрытие пути есть
http://logicerror.pp.ru/guestbook.php?show=1
и везде до 86

AdReNa1!Ne 16.09.2007 17:46

POST http://logicerror.pp.ru:80/poll.php?action=' HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: logicerror.pp.ru
Content-Length: 60
Cookie: poll_1=voted;PHPSESSID=3b8435bd179344e2f624919497f 86241
Connection: Close
Pragma: no-cache

pollid=1&answer=1&formbutton1=[ скуля =) ]

Инъекция через POST запрос.

AdReNa1!Ne 16.09.2007 17:51

И напоследок еще одна скуля:

http://logicerror.pp.ru/search.php?search

Ввести в строке поиска 1'

Выйдет ошибка мускуля.

AdReNa1!Ne 16.09.2007 17:53

КАЖДЫЙ скрипт имеет дырку. Все выводить мне лень. Сами ищите =)

logicerror 27.09.2007 20:27

Спасибо, буду искать исправлять. Слушайте, а после того как исправлю, можно будет тему еще разок поднять?


Время: 18:21