Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Torrentoid.ru (https://forum.antichat.xyz/showthread.php?t=89339)

d_x 27.10.2008 21:59

Torrentoid.ru
 
Просьба проверить на уязвимости Torrentoid.ru.
Сайт представляет из себя агрегатор трекеров, позволяющий скачивать без регистрации и рейтинга файлы с некоторых торрент-трекеров.

P.S. До поломки античата тему уже создавал, но она удалилась...

SVAROG 28.10.2008 07:11

админка http://torrentoid.ru:2222

SVAROG 28.10.2008 07:39

античатовец делал http://s51.radikal.ru/i131/0810/7f/5ed248557dba.png ;)
UebiMiau 2.7 -http://torrentoid.ru/webmail/

d_x 28.10.2008 16:38

UebiMiau убрали, ошибку с раскрытием путей через сессию поправили.

presidentua 29.10.2008 20:34

Цитата:

Сообщение от SVAROG
админка http://torrentoid.ru:2222

и что?

в половине хостеров ДирекАдмин и 99% у них там админка

XiD 01.11.2008 14:40

/cgi.cgi/
/cgi.cgi/dose.pl (скрипт уязвим)

/squirrelmail/src/read_body.php
/squirrelmail/, в частности /squirrelmail/src/read_body.php

/sitemap.xml -за это спасибо, оч удобно :)

Трэйс... (с)

Ну и из разряда чисто поржать:
Не понял нафига в корне config.php :D
И еще /index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000

Sated 01.11.2008 15:47

Убери phpMyAdmin
http://torrentoid.ru/phpmyadmin/
http://www.securitylab.ru/vulnerability/362133.php


Время: 08:32