Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   pati.net78.net - потыкайте на уязвимости (https://forum.antichat.xyz/showthread.php?t=93356)

p@tison 25.11.2008 01:51

pati.net78.net - потыкайте на уязвимости
 
Привет, товарисчи!
Вот сайтец - pati.net78.net. Вроде всё позакрывал (дыры), чё было.. Может чё-то упустил.
Заранее, пасыба :)

f1rebl00d 25.11.2008 02:18

http://pati.net78.net/index.php?page_id[]=poisk

раскрытие пути
/home/a5738254/public_html/core.php

Xss
><script>alert(/asd/)</script>

p@tison 25.11.2008 02:49

xss я так понимаю относится к полю поиска? :)

p@tison 27.11.2008 03:54

Странно.. неужели всё? :)
Вот, кстати, адрес админки - http://pati.net78.net/vipzone/
Совсем забыл дать, с самого начала

rushter 27.11.2008 10:09

http://pati.net78.net/?page_id[]=1
http://pati.net78.net/?catid[]=1&page_id[]=1

p@tison 27.11.2008 20:22

ооо, пасыба. совсем забыл страницы отфильтровать))

Ru}{eeZ 03.12.2008 15:22

так и не отфильтровал)
http://ru2.php.net/is_array

+BemepoK+ 07.12.2008 20:33

Права поправь

http://pati.net78.net/images/
http://pati.net78.net/style/
http://pati.net78.net/style/adminka_design/

BlackSun 08.12.2008 15:33

1 http://pati.net78.net/catalog.php?action=addtocart&id=99999
2 http://pati.net78.net/index.php?page_id=oformit_zakaz
3 http://pati.net78.net/mailer/mailer.php
> Fatal error: Call to undefined function Purchase() in ...

Тут все еще не отфильтровано
http://pati.net78.net/index.php?page_id[]=

Раскрытие путей
http://pati.net78.net/mailer/mailform.php

1 http://pati.net78.net/index.php?page_id=voprosy_i_otvety
2 Постим > Fatal error: Call to undefined function Question() in ...

Рега вообше не пашет, пишет, что мыло не валидное ..


Время: 12:26