HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Wap2.Org.UA
  #1  
Старый 14.11.2007, 19:01
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


Post Wap2.Org.UA

Проверьте плз мой проэкт: Wap2.Org.UA

ЗЫ. Писался полностью с нуля.
 
Ответить с цитированием

  #2  
Старый 14.11.2007, 20:17
v1ru$
Постоянный
Регистрация: 17.03.2007
Сообщений: 336
С нами: 10080326

Репутация: 576
По умолчанию

по ссылке попал сюда,тоже твой сайт
Код:
http://bannerik.com/ru/help.php?str=xhtml&ref=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
пассивные xss,активных ненашёл,и вообще ничего серьёзного
Код:
http://wap2.org.ua/add.php?str=wml&id=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
Код:
http://wap2.org.ua/news.php?do=show&id=%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
Код:
http://wap2.org.ua/show.php?do=del&id=3%22%3E%3Cscript%3Ealert('xss')%3C/script%3E
Код:
http://wap2.org.ua/show.php?do=2me&id=%22%3E%3Cscript%3Ealert()%3C/script%3E

Последний раз редактировалось v1ru$; 14.11.2007 в 20:30..
 
Ответить с цитированием

  #3  
Старый 14.11.2007, 22:14
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
по ссылке попал сюда,тоже твой сайт
угу. наверна 404 ошибка была... оно туда перекидывает...

Цитата:
пассивные xss,активных ненашёл,и вообще ничего серьёзного
это радует. всё пофиксил.
 
Ответить с цитированием

  #4  
Старый 15.11.2007, 01:54
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
С нами: 10169427

Репутация: 589
По умолчанию

Не уязвимость, но недочет: при просмотре в виде wml не все теги закрыты согласно стандартам wml/xhtml, в частности рисунки. Опера матерится
 
Ответить с цитированием

  #5  
Старый 15.11.2007, 16:49
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

спс. буду править...
 
Ответить с цитированием

  #6  
Старый 15.11.2007, 19:01
Shred
Участник форума
Регистрация: 22.05.2006
Сообщений: 232
С нами: 10511126

Репутация: 73
По умолчанию

Раскрытие пути

Warning: main(shapka.php) [function.main]: failed to open stream: No such file or directory in /home/aziya/public_html/zak/panel.php on line 2

проявляется после некоторого простоя после логина в систему.
 
Ответить с цитированием

  #7  
Старый 15.11.2007, 19:47
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

угу.

какой ч[м]удак проверял сайт сканером? делать нехер было? еле отчистил...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...