Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Проверочка (https://forum.antichat.xyz/showthread.php?t=81224)

rmPIC30 17.08.2008 12:01

Проверочка
 
Хотелос бы чтоб вы пощупали сайтик newsystems.org.ru на дырочки, используется бесплатный двиг, который щас переписывается. если чтото найдете, рассказывайте не стесняйтесь, при этом можно еще и решение уязвимости.

AKYLA 19.08.2008 05:13

Ну вообще-то для тестирования надо бы выключить банилку, или что нужно кучу проксей врубать для каждого запроса? так нормально не протестируешь, выруби сначало разные баны, а потом уже и потестить можно.

rmPIC30 19.08.2008 10:57

Хы, простите забыл вырубить на самом двиге))) кстати там 4 забаненых юзверя =) ну теперь можно тестить вре как

Андрюша 19.08.2008 11:26

http://newsystems.org.ru/forum/docs/

rmPIC30 19.08.2008 11:38

Цитата:

Сообщение от Андрюша
http://newsystems.org.ru/forum/docs/

fix

rmPIC30 19.08.2008 12:34

http://paste.org.ru/?6rhv70 смотрим сюда) некто ты был близок но нет =)
помним каждому нашедшему +(количество от уязвимости)

Mr.92.1*.123.242 что показал сканер?

AKYLA 20.08.2008 00:40

rmPIC30
Просканить толком не смог, потому что у тебя бан стоит на 92.xxx.xxx.xxx

rmPIC30 20.08.2008 01:05

я вроде поотключал ... щас гляну
хм, этот бан давно снят =) вот лог
2008-08-17 12:05:59,639 fail2ban.actions: WARNING [apache-noscript] Ban 92.*.*.*
2008-08-17 12:26:40,762 fail2ban.actions: WARNING [apache-noscript] Unban 92.*.*.*

Isis 20.08.2008 01:40

http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

rmPIC30 20.08.2008 02:17

Цитата:

Сообщение от Isis
http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

а если эту опцию отрубить в php.ini? это безопасно будет?
что то я по мойму чушь сказал ..... пойду спать

Isis 20.08.2008 03:30

Да ты сказал чушь....

rmPIC30 20.08.2008 11:17

на трезвую голову мне думается что лучше оставить экранирование при самбите... все равно никто не использует в запросе \

Isis 20.08.2008 11:31

Почему тебе так думается?
Это кривой баг, там стоит addslashes или htmlspecialchars уже как минимум

Sn@k3 20.08.2008 11:53

вот блин особо дыр не вижу, только если плохая проверка файлов на аватарку, т.е. можно загрузить вообще битую картинку, ну допустим с неким содержанием, но использовать как говориться никак.... http://newsystems.org.ru/uploads/avatars/18-r49J603FRg.gif

+везде есть проверка на кавычку и конструкцию \* и --

freddi 20.08.2008 12:22

Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.


переменная "Ваше имя:" фильтруется через одно место)) можно вставить например некоторые теги.
http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi

rmPIC30 20.08.2008 12:24

Цитата:

Сообщение от Sn@k3
вот блин особо дыр не вижу, только если плохая проверка файлов на аватарку, т.е. можно загрузить вообще битую картинку, ну допустим с неким содержанием, но использовать как говориться никак.... http://newsystems.org.ru/uploads/avatars/18-r49J603FRg.gif

+везде есть проверка на кавычку и конструкцию \* и --

гы, посмотрел я вашу кортинку текстовым редактором))) консовка у ней интересная, я так понимаю ее заюзать не удалось?

rmPIC30 20.08.2008 12:28

Цитата:

Сообщение от freddi
Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.


переменная "Ваше имя:" фильтруется через одно место)) можно вставить например некоторые теги.
http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi

инттересно)) щас будем фильтр править

P.S. фига вы там по на загружали аватар с алертами

Sn@k3 20.08.2008 12:48

ну да, не удалось =)

Sn@k3 20.08.2008 12:50

Цитата:

Сообщение от freddi
Sn@k3, можно загрузить картинку со скриптом
http://newsystems.org.ru/uploads/avatars/17-KYX19ihRbz.jpg например.



знаю, я же уже написал =)

rmPIC30 20.08.2008 13:38

Я убрал лишнии поля из профиля нафиг) они там и не нужны вобщем

http://newsystems.org.ru/index.php?name=account&op=info&uname=freddi and etc... fix

Mr.87.2*5.69.247 что то усердно юзает аватарку со скриптом алерт))

AKYLA что то долго вы меня долбите) уже наверна как минут 30
AKYLA результаты скана пожалуйста личкой

AKYLA 20.08.2008 23:11

SQL/XPath слепые иньекции
index.php переменные
Цитата:

cat, sender_email, user_password, family,postname,color
но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
Цитата:

/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img

AKYLA 20.08.2008 23:21

Ну да, долбил долго, все ж пытался что-то найти ))) увы безуспешно ))

rmPIC30 20.08.2008 23:38

спс за проверку. но вы забыли сканер отрубить))) у меня в логе он до сих пор палиццо что то ищет =)

AKYLA 20.08.2008 23:49

http://white-team.net/views/open_slaed_1.0.pdf
Это проверял? помоему у тебя срабатывает exploit ихний

AKYLA 20.08.2008 23:51

Нет я не забыл отрубить, я еще проверяю другим способом. НУ конечно если с этим проблемы, то я могу прекратить ))

rmPIC30 20.08.2008 23:55

не не) пока продолжай =)

rmPIC30 21.08.2008 00:05

SQL/XPath слепые иньекции
index.php переменные
Цитата:
cat, sender_email, user_password, family,postname,color

но они не рабочие, так что опасатся нечего.
А остальное так по мелочевке, листинг директорий:
Цитата:
/forum/styles
/forum/styles/prosilver
/forum/styles/subsilver2
/forum/styles/subsilver2/imageset
/forum/styles/subsilver2/imageset/en
/forum/styles/subsilver2/theme
/icons
/icons/small
/images/logos/title
/phpmyadmin/themes
/phpmyadmin/themes/darkblue_orange
/phpmyadmin/themes/darkblue_orange/css
/phpmyadmin/themes/darkblue_orange/img
/phpmyadmin/themes/original
/phpmyadmin/themes/original/css
/phpmyadmin/themes/original/img

fix

uaget() на него влепил текст фильтр, терь должен не работать

П.С. и того пдфа пофиксил уже 3 эксплоита ппц.. спс за доку

AKYLA - +30 к репутации)

rmPIC30 24.08.2008 02:00

Ну все, тема вроде неактивна, я снимаю кнопку античат. тема закрыта.


Время: 15:55