![]() |
SnakeArena.Net
Здраствуйте, проект подвергался хак аттаке, но каким образом неясно, стоит 2 самописных мини двигла, Генератор юзербаров(http://monitor.snakearena.net) и Image Host( http://img.snakearena.net/ ), форум + главная паблик двиги, возможно ломают через эти 2? Баннер установил на главной странице в колонке справа.
|
XSS
http://img.snakearena.net/v.php?id='><script>alert()</script> http://amxbans.snakearena.net/ban_search.php Есть подозрения на sql-inj: PHP код:
PHP код:
|
Цитата:
|
http://php-ru.info/down/open/fotohost.html
исходники твоего "самописного" хоста. мб кому-то помогут |
Ахах,вы нашли друг друга)) http://forum.antichat.ru/thread105214.html
|
Ошибка в скрипте.Раскрытие путей.
http://amxbans.snakearena.net/ban_details.php?bid=6177 ----------- XSS http://amxbans.snakearena.net/ban_details.php?bid={XSS} А потом ошибочка Цитата:
|
XSS
http://monitor.snakearena.net/server.php?bgcolor=%00"'><script%20%0a%0d>alert()% 3B</script> |
Проверяй не только расширения, добавь проверку по MIME-TYPE, надёжней будет.
http://img.snakearena.net/images/23117cmd.jpg - xss Правда работает только в IE, но сам факт... http://img.snakearena.net/images/7622712.02.png -screen |
Гы гы гы, такойже файлобменик был у кофа :)
http://img.snakearena.net/images/13628sdgfg.php ТС походу забил на тему |
Пончек,не подскажешь в пм,как залил пхпинфо?Новая скуля,или которые выше?
|
| Время: 01:52 |