Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   mp3rnb.net (https://forum.antichat.xyz/showthread.php?t=101683)

bakl 17.01.2009 14:29

mp3rnb.net
 
mp3rnb.net прошу проверить на уязвимости.

Заранее огромное спасибо.

P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....

oRb 18.01.2009 14:00

Раскрытие путей: /usr/local/www/mp3rnb.net/index.php
Вставляем в phpsessid недопустимые символы.

Раскрытие путей: http://www.mp3rnb.net/gb/help.php

Раскрытие путей: http://www.mp3rnb.net/search/?search[]=%FF%EC%F1%FB%E2&st=video

Посерьезней ничего не нашел. Ссылка на форум есть, самого форума нет =/

BlackSun 18.01.2009 14:44

Цитата:

P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....
Уязвимости где то там, запостить лень не дала ....

vitalikis 18.01.2009 14:52

http://www.mp3rnb.net/admin/

админку можно и спрятать

vitalikis 18.01.2009 15:06

так же XSS в полях с названием альбома при загрузке музыки

kolpeex 19.01.2009 12:48

тоже раскрытие путей
http://www.mp3rnb.net/?lang[]=ru

----------------

SEO заставил меня скрыть одну багу


Время: 19:50