Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   http://spacom.ru (https://forum.antichat.xyz/showthread.php?t=90636)

prescott 06.11.2008 10:37

http://spacom.ru
 
Привет, пощупайте на уязвимости плз.

Регистрация не требует подтверждения.

Grema 06.11.2008 21:35

прочти _ttp://forum.antichat.ru/thread39721.html
без значка античата некто искать баги небудет

Chaak 06.11.2008 21:39

magic_quotes_gpc отключи. Все фильтруй вручную.

Сменил в настройках пароль на
Цитата:

'
теперь не могу залогинится.

Зарегистрировал ник:
Цитата:

!@#$%^&*()
Не могу залогинится

При регистрации длинного ника с длинным паролем, еррорка вылезла:
Цитата:

Data too long for column 'password' at row 1

[Raz0r] 06.11.2008 23:14

Цитата:

Data too long for column 'password' at row 1
Это значит, что MySQL работает в режиме strict (sql_mode=STRICT_ALL_TABLES или sql_mode=STRICT_TRANS_TABLES), поэтому при вставке данных, превышающих максимально допустимую длину колонки, MySQL будет выдавать ошибку, в обратном случае - будет просто обрезать, вызывая warning (для веб-приложения невидим). Более безопасен режим strict, поэтому его убирать не надо, нужно лишь убрать вывод ошибки мускула. Кстати с этой особенностью мускула связан интересный вид уязвимостей:
http://raz0r.name/vulnerabilities/sql-column-truncation-security/

XiD 07.11.2008 03:22

Нет капчи при входе=возможность брута.

сайт=проксик... spacom.ru:80

Трэйс... (с)

/manual/- мануал апача.
сам апач версии 2.2.4 - устарел(уязвимости)

MyWebServer 1.0.2 дырявый(тут, и тут)

Проверь куки /?&key=kkiruc (описание)

CSRF: login.php оба параметра уязвимы

/index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000

prescott 07.11.2008 09:22

Цитата:

Сообщение от Grema
прочти _ttp://forum.antichat.ru/thread39721.html
без значка античата некто искать баги небудет

Есть значок античата на главной прямо в центре.

всем пасиба, буду копать.

AKYLA 12.11.2008 03:36

Желатильно пофиксить на серваке дырки, обновить PHP и Apache
Я так понимаю это просто комп, а не хостинг, потому и дыры, а именно:

PHP Remote Arbitrary Location File Upload Vulnerability
Zend_Hash_Del_Key_Or_Index Vulnerability
PHP HTML Entity Encoder Heap Overflow

Все это из-за самого PHP

Есть листинг и доступ к документации:
/manual/
/icons/

Ну это вообщем-то не простые в реализации уязвимости, и не совсем к сайту относится, но все же.

bombeg 12.11.2008 03:45

Цитата:

но все же.
это абсолютно ничего не дает. придирка лишь бы придраться.

AKYLA 12.11.2008 10:07

bombeg
Это не придирка, а подсказка человеку более защитить сервак, потому что это не хостинг, так что не будем.

xcedz 12.11.2008 11:23

http://spacom.ru/?act=planet&id=xss
http://spacom.ru/?act=map&id=xss


Время: 19:51