Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Вопрос о уязвимости скрипта Тройка семерка туз (https://forum.antichat.xyz/showthread.php?t=38882)

ProoF 26.04.2007 03:50

Вопрос о уязвимости скрипта Тройка семерка туз
 
Всем привет вот решил задать вопрос
кто знает какие нибудь уязвимости этого бэта скрипта казино уж больно много казино на нем по открывали интересно было бы по прикалываться над ними

Я знаю только одну уязвимость это вход под любым акком ну это я думаю все в курсе

Вот хотелось бы там как ни будь самому щет пополнять или еще чтонибудь вообщем пишите если не секрет что кто знает .. :)

да чуть не забыл пример скрипта реалное казино

админка тут

1ten0.0net1 26.04.2007 05:08

Беглый осмотр показал наличие раскрытия пути при прямом обращении к скрипту /sub/autoscribe.php /home/webadmin/virastep.ru/html/sub/autoscribe.php

Также нашлась XSS в форме вdода значения при генерации кода в скрипте generate.php.

freddi 26.04.2007 22:55

А также хсс в форме "логин"

ProoF 27.04.2007 06:21

надо бы узнать как счет пополнить говорят такая дырка тоже есть


Время: 16:42