Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   resport.jino-net.ru (https://forum.antichat.xyz/showthread.php?t=44113)

UnDe[R]ooT 09.07.2007 18:53

resport.jino-net.ru
 
Наша команда собрала cms-ку на php, но вот надо бы её проверить на уязвимости, по адресу http://resport.jino-net.ru лежит демо вариат слегка заполненный контентом, надеюсь никаких уязвимостей не обнаружите, хотя об античате ходят легенды (;

UnDe[R]ooT 10.07.2007 22:27

Неужели нет ни одной уязвимости=)
Вообщем кто найдет тотальную ошибку или уязвимость получит приватную версию
нашей cms (10$) (;

zindi 10.07.2007 22:35

уже страшно) что там проверять если ядро пхп бб и все баги тоже отуда.

UnDe[R]ooT 10.07.2007 22:40

А поподробней можно? Просто реально интересно где у нас уязвимости(:
и при чем тут двиг phpbb, это просто скин cms-ки заделан под стиль phpbb=) не зря у тя репа в минусе)) теперь другой скин поставил...

NOmeR1 10.07.2007 22:59

Похоже на скулю
Цитата:

http://resport.jino-net.ru/index.php?art=8-1
Но сделать ничего нельзя, если я не ошибаюсь.

Y.Dmitriy 10.07.2007 23:04

Цитата:

Сообщение от NOmeR1
Похоже на скулю

Но сделать ничего нельзя, если я не ошибаюсь.

дык походу вывод не из скули идет а просто из файла...

freddi 10.07.2007 23:12

просто админка)
http://resport.jino-net.ru/admin

Azazel 10.07.2007 23:15

А тогда тебе придётся проверить некоторые хостёрские прибамбасы.

UnDe[R]ooT 10.07.2007 23:18

Ух че творится))

Попытка атаки администраторской панели:

IP: 80.***.24.47 10.07.2007 23:13
IP: 87.***.15.8 10.07.2007 23:13 \' or 1=1/*
IP: 87.***.15.8 10.07.2007 23:12 \' or 1=1--
IP: 83.***.8.191 10.07.2007 23:04 \' or 1=1/*

Кто себя узнает?=)

Isis 11.07.2007 04:43

http://resport.jino-net.ru/admin/admin.php
http://resport.jino-net.ru/admin.php
Можно поставить на брут легко...
Про 30 секунд написано для испуга =)
Багов не нашел


Время: 03:42