![]() |
Проверка безопасности http://homeostasmed.com
Сайт - платные медицинские онлайн консультации в реальном времени.
Все самописное. Тестовый юзер: логин: xxx@mail.ru пасс: xxxxx |
Листинг директорий:
/adm/pics/ /pics/payment/ Иньекции: файл: index.php переменные: exp, pg /index.php?page=spec&pg=' /index.php?page=spec&sp=2&subsp=10&exp=' /index.php?page=spec&pg=%00' ну и так далее п.с тестовый логин не пашет |
аа! пароль не три икса а 5! xxxxx
|
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Я там нового специалиста добавил, что-бы развеять иллюзии по поводу фильтрации :D
http://homeostasmed.com/index.php?page=spec&pg=2 http://homeostasmed.com/index.php?page=spec&sp=12&subsp=0&exp=127 Если не понятно как и что , подробности в ПМ P.S Надеюсь имидж фирмы не пострадает, проверка есть проверка |
упс.. спасибо! =)
все не усмотриш сразу! |
все вроде подправил
|
Цитата:
|
| Время: 17:11 |