Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   lsass.us (https://forum.antichat.xyz/showthread.php?t=50175)

lsass.exe 30.09.2007 14:46

lsass.us
 
Наконец-то решены все проблемы с дизом,переносом и т.д. Прошу проверить на уязвимости. Движок написан мной с нуля.

С меня + ;)

http://lsass.us

guest3297 30.09.2007 15:09

На уязвимости уже проверил пусто.
Прошлый диз больше нравился.

можно фул сорс на мыло cash@antichat.net уж очень двиг понравился...?

vadim399 30.09.2007 15:18

http://lsass.us/index.php?page=contact
Тут вообше невидно полей куда нужно писать!

lsass.exe 30.09.2007 15:37

Цитата:

Сообщение от vadim399
http://lsass.us/index.php?page=contact
Тут вообше невидно полей куда нужно писать!

исправил

_Great_ 30.09.2007 16:33

Цитата:

Сообщение от lsass.exe
исправил

всеравно не видно. сделай границы.. лучше будет

lsass.exe 30.09.2007 16:40

Цитата:

Сообщение от _Great_
всеравно не видно. сделай границы.. лучше будет

сделай скрин плиз,как отображается =\ Я изменил цвет обрамления инпута на белый

Sn@k3 30.09.2007 16:42

Аналогично плизз сорс, от меня никуда, в одни руки так сказать pre-erp[dog]mail[dot]ru

lsass.exe 30.09.2007 16:59

Насчет сорсов подумаю :) Просто сами понимаете писалось под себя,значит все реализовывалось как мне хотелось\было удобно => кривота кода )

vadim399 30.09.2007 17:07

lsass.exe, вот смотри скрин контактов!

http://rp.foto.radikal.ru/0709/25/443ae9b89509t.jpg

lsass.exe 30.09.2007 17:11

Цитата:

Сообщение от vadim399
lsass.exe, вот смотри скрин контактов!

http://rp.foto.radikal.ru/0709/25/443ae9b89509t.jpg

страно,у меня вот как отображается после изменения
http://lsass.us/fl/contact.jpg
(пробывал в опере,ие,лисе)

LEE_ROY 30.09.2007 18:09

vadim399
кеш почисть

lsass.exe 30.09.2007 19:57

Итак уже нашли 1 xss (была при обновлении данных в своем профиле), спс freddi ;)

xdx 30.09.2007 22:54

+1 скинь сорсы сайта пожалуйста
зы
Цитата:

С вашего IP(лялля) было обнаружено многократное использование запрещенных запросов,в связи с этим вы были забанены на 24 часа.
Если система защиты ошиблась(вы ничего не делали),сообщите об этом через ICQ# 57-55-57 или lsass@yandex.ru.
Интересно очень)
ах да копирайты сохраним само сабой :) лишняя реклама для твоего сайта ;)

lsass.exe 18.10.2007 22:31

исправлено пара ошибок, была найдена небольшая бага в модуле новостей (спасибо мне =) ), прошу всех помочь в поиске баг....

Cawabunga 18.10.2007 22:50

В дальнейшем можно ждать что ты выложишь свой двиг в паблик ??

lsass.exe 18.10.2007 22:59

Цитата:

Сообщение от calintz
В дальнейшем можно ждать что ты выложишь свой двиг в паблик ??

не думаю, простой мой двиг изначально разрабатывался только под мою хомпагу и как следствие, его нельзя использовать как универсальный двиг для сайта.

Если интересуют какие-то модули отдельные, я всегда их высылаю по просьбе на мыло ;)

Cawabunga 18.10.2007 23:05

Цитата:

не думаю, простой мой двиг изначально разрабатывался только под мою хомпагу и как следствие, его нельзя использовать как универсальный двиг для сайта.

Если интересуют какие-то модули отдельные, я всегда их высылаю по просьбе на мыло
Все что не жалко с твоего двига вышли на b4rseg@gmail.com заранее спс =)

lsass.exe 25.10.2007 23:10

нашел xss тут %)
http://lsass.us/index.php?page=tools&show=url

Forcer 26.10.2007 00:07

Сайт понравился. Хорошо смотрится. Пара моментов: хотелось бы чтоб в меню обозначался раздел, в котором сейчас находишься. И хотелось бы чтоб заголовок начинался с названия сайта, а не с раздела. Название вкладки Tools в браузере как то не очень выглядит + несколько неудобно. Вот это, как мне кажется, нужно подправить. А так вообщем понравилось :)

lsass.exe 20.01.2008 17:03

Переписал двиг, добавил ЧПУ. Немного реорганизовал разделы, что-то добавил, что-то убрал. В общем прошу потестить еще раз и высказать свои пожелания....

ZEXEL 20.01.2008 17:28

md5.lsass.us - а почему ета ссылочка не работает ?

Sharingan 20.01.2008 17:32

В информации Ось висту не узнает =(
и че то у мну не пашет ICQ Bot BaJIeHoK

lsass.exe 20.01.2008 18:00

Цитата:

md5.lsass.us - а почему ета ссылочка не работает ?
уже работает )
Цитата:

В информации Ось висту не узнает =(
угу, в будущем появится
Цитата:

че то у мну не пашет ICQ Bot BaJIeHoK
он щас переписывается

Dr.Z3r0 20.01.2008 21:22

Хм пытался зарегится... Все время выскакивает еррор типа "Заполните поле Защитный Код" => не могу зарегится... Почини...
Вообще на время теста мог бы отключить бан за кривые запросы з*** прокси менять...



*от себя добавлю...

"Заверешнные проекты:" какие-какие проекты? 0_о

lsass.exe 20.01.2008 22:06

Цитата:

Сообщение от I-I()/Ib
Хм пытался зарегится... Все время выскакивает еррор типа "Заполните поле Защитный Код" => не могу зарегится... Почини...
Вообще на время теста мог бы отключить бан за кривые запросы з*** прокси менять...



*от себя добавлю...

"Заверешнные проекты:" какие-какие проекты? 0_о

Регу и опечатку поправил, защиту отрубил ) Теперь банов не будет :D

Scipio 21.01.2008 06:39

активка в добавлении комента, поле e-mail, это я тебе там 444 сделал:
http://lsass.us/news/27

еси не веришь, айпишник на 91 начинается на 283 заканчивается

ЗЫ да и кавычки не экранируются

lsass.exe 21.01.2008 11:33

Цитата:

Сообщение от Scipio
активка в добавлении комента, поле e-mail, это я тебе там 444 сделал:
http://lsass.us/news/27

еси не веришь, айпишник на 91 начинается на 283 заканчивается

ЗЫ да и кавычки не экранируются

исправил, на самом деле там была и экранизация и проитв xss, но была опечатка в коде, поэтому не срабатывало ни там ни там ;) Лови +

nex0 22.01.2008 00:27

Не правильно работает http://lsass.us/tools/char, когда в строке пишешь ", он делает не char(34), а char(92,34) =/ c обычной ', происходит тоже самое, подставляется 92
в hex() конвертере, аналогично...перед ковычками подставляется \ и уже вместе с ним уже конвертируется, создавая лишний символ в результате


Время: 18:01