Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   http://quest.fsb-my.name/ (https://forum.antichat.xyz/showthread.php?t=87175)

BlackSun 02.10.2008 15:25

http://quest.fsb-my.name/
 
Собственно сабж: http://quest.fsb-my.name
Проверьте, может что не углядел .. за любую багу - с мну +5 :)

PS: не считаются "баги", которые идут по квесту

Chaak 02.10.2008 16:24

Я задефейсил твой сайт :)

BlackSun 02.10.2008 16:27

Цитата:

Сообщение от ChaaK
Я задефейсил твой сайт :)

Это был даже не дефейс) Йа htmlspecialchars поставил до того, как в переменную заносился текст)

ЗЫ: ну а если настаиваешь на дефейсе - то за дефы на ачате банят ;)

lisa99 02.10.2008 16:36

я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.

BlackSun 02.10.2008 16:40

Цитата:

Сообщение от lisa99
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.

PHP код:

function filter($var)
{
    return 
addslashes(htmlspecialchars(trim($var)));


Этого достаточно

AKYLA 03.10.2008 01:00

Листинг директорий
/icons/
/webmail/themes (и все вложенные директории)
/webmail/inc/
/webmail/docs/
http://quest.fsb-my.name:80/config - DirectAdmin

Вообщем мелочи :)

slider 04.10.2008 07:53

[No Comments]

Цитата:

http://quest.fsb-my.name/webmail/index.php/webmail/index.php?f_email=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E

Dr.Frank 04.10.2008 15:29

Цитата:

Тебе самому то не стремно сидеть на MSIE?
Эм... неправильное определение )) я с оперы сижу))

BlackSun 04.10.2008 15:40

Цитата:

Сообщение от Dr.Frank
Эм... неправильное определение )) я с оперы сижу))

Правильное, ты настру поставить, Идентифицировать как Opera

Isis 05.10.2008 01:53

Цитата:

Сообщение от BlackSun
PHP код:

function filter($var)
{
    return 
addslashes(htmlspecialchars(trim($var)));


Этого достаточно

Зачем addslashes ?


Время: 10:40