Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   По делу чувак говорит или гонит? (https://forum.antichat.xyz/showthread.php?t=137168)

maq123 25.08.2009 00:54

По делу чувак говорит или гонит?
 
Тут: http://blog.pr-cy.ru/inside/131
чел с ником getozz написал про уязвимости.
Подскажите, это адекватные замечания или набор фраз, которые он нашёл в поисковике?)

ЗЫ он уже там всех достал.

gluke 25.08.2009 00:56

А слабо было сюда копирнуть или акк для входа подогать???

maq123 25.08.2009 00:57

Сорри, я забыл, что там не видно незареганным. 5 сенунд...

maq123 25.08.2009 00:58

Провел тесты. В блоге если залезть в код можна много чего узнать. 18 строка и 24 признаки иньекций. Так же в инструментах для вебмастеров(на главной) 4 инструмента с активной и 2 с пасивной xss. При исполнении сплоита в панели с сайтами(сплоит квары 3.15 д15) можно скачать базу с сайтами. Я нашел 6 xss, 23 исполняемых сплоита. 4 иньекции. А так-же более сотни мелких ошибок в коде и багов.

Есть возможность подключить акарт. И все куки попадают челу что вставил картинку в блог. Есть бага с базой. Index.php/Index?o=remote; ... На это начинается половина иньекций. Да и кстати у вас тут лось завелся , купер зовут. У него index.php?initiate{as{sp....=%:s:r:.npassacc кто подумает увидит его пароль

Xss надо убать. Поставте фильтр после запроса и проверка. И сделайте запрет на доп символы и смайлы в формах

< i m g s r c = " h t t p : / / ставим тут картинку со сниффером и фсё, все кто сюда зашли шлют куки дяде хакеру " a l t = " i m a g e " c l a s s = " i m a g e " >

.Varius 25.08.2009 01:01

Цитата:

При исполнении сплоита в панели с сайтами(сплоит квары 3.15 д15) можно скачать базу с сайтами.
Умный фразо, однако! Пыщь, пЫщЬ!

А®ТеS 25.08.2009 01:07

Цитата:

Я нашел 6 xss, 23 исполняемых сплоита. 4 иньекции. А так-же более сотни мелких ошибок в коде и багов.
Клево. Где он сплоиты-то нашел?)) Стилистика изложения нарушена, т.к. эксплоит сам по себе не является уязвимостью, а в предложении перечисляются найденные дыры. Но возможно, что он просто нерусский. И нашел под баги 23 экслоита (что вряд ли, впрочем). Почему вряд ли? Что мы имеем для экплуатации? 4 инъекции. 6 XSS (писать эксплоиты под XSS - маразм). Итак, экплоита может быть только 4. Более сотни мелких ошибок... На то они и мелкие, что их использовать нельзя.

А®ТеS 25.08.2009 01:11

Цитата:

< i m g s r c = " h t t p : / / ставим тут картинку со сниффером и фсё, все кто сюда зашли шлют куки дяде хакеру " a l t = " i m a g e " c l a s s = " i m a g e " >
Такое впечатление, что откуда-то срисован код. Если бы он писал быстрый ответ, зная тему, то
Цитата:

a l t = " i m a g e " c l a s s = " i m a g e "
не было бы. Т.к. для дела это не нужно вообще.

P. S. А ошибок в русском языке - море!!! Кошмар, куда катится наша великая страна?

А®ТеS 25.08.2009 01:15

Цитата:

18 строка и 24 признаки иньекций.
Что за хренотень? Что значит "признаки"?! Так они есть или нет???

2ТС, а не проще самому посмотреть, правда это или нет? Я думаю, что чел гонит. Но возможно, у него такая кривая манера выражать свои мысли.

maq123 25.08.2009 01:19

Цитата:

Сообщение от А®ТеS
2ТС, а не проще самому посмотреть, правда это или нет?

Эх, если бы всё было так просто :)
Я в этом понимаю ровно столько, сколько в ядерной энергетике. Создал тему именно для того, чтобы знающие люди подсказали и дали оценку)
Для меня взлом, XSS и сплойты - тёмный лес :confused:
А античат для меня - место, где сидят гении) Ибо я в этом нуб полный)

ntldr 25.08.2009 01:33

бред, срочно в дурку


Время: 08:26