Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Проверьте Пожалуйста Игру. (https://forum.antichat.xyz/showthread.php?t=53680)

Theraphy 16.11.2007 04:57

Проверьте Пожалуйста Игру.
 
Вот уважаемые посетили,модеры и админы,сделал всё по правилам,поставил банер на главную страницу,

вот проверьте пожалуйста

http://destworld.ru :)

mr.The 16.11.2007 18:38

Цитата:

Forbidden
You don\'t have permission to access / on this server.
проверил - неработает

blackybr 17.11.2007 00:45

тема закрыта пока сайт не будет приведен в нормальное состояние. всем кто флудил - минусы, топ почищен, автор мне в личку, если я сам не увижу.

ЗЫ тема открыта, начинаем проверку тут

destworld.ru/indexrich.php

Go0o$E 18.11.2007 13:53

1) Xss в логине.
Цитата:

"><script>alert(/xss/)</script>
2) Xss во всех параметрах в register.php (login, psw, deviz и тд.)

3)
Цитата:

POST http://destworld.ru:80/view_logs.php HTTP/1.1
login=<script>alert(/xss/)</script>

bul.666 18.11.2007 14:27

XSS при реге в поле девиз, город =)

http://destworld.ru/inf.php?login=Boteg2

+toxa+ 18.11.2007 23:27

http://destworld.ru/main.php?set=edit&unset=-1
http://destworld.ru/main.php?set=friends&do=3&target=<h1>hek</h1>

скромнее надо быть
http://destworld.ru/dumper.php
http://destworld.ru/myadmin/

Theraphy 19.11.2007 09:12

ого,спасибо,сейчас буду исправлять,я вам каждому репутацию подниму,только не знаю правильно ли))))

v1ru$ 19.11.2007 20:28

http://destworld.ru/DestWorld&ID.php
xss в поле "Добавить друга"


Время: 00:24