HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Игровой проект, прошу проверить на уязвимости.
  #1  
Старый 01.04.2008, 18:34
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
С нами: 9532528

Репутация: 0
По умолчанию Игровой проект, прошу проверить на уязвимости.

Здравствуйте, меня зовут Дмитрий.
Прошу помочь в поисках уязвимостей игрового сайта (онлайн игры), которая написана не на движке бк и т.д.. а полностью мною с нуля.

Ссылка игры: wolflands.ru

p.s. ссылку на форум на главной повесил.
 
Ответить с цитированием

  #2  
Старый 01.04.2008, 23:00
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию

Даёш акк в массы! Мы ленивые, регаться нелюбим!
P.s. Сомневаюсь я что топик стартёр здесь ещё хоть раз появится =\
 
Ответить с цитированием

  #3  
Старый 01.04.2008, 23:33
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
С нами: 9532528

Репутация: 0
По умолчанию

ак
login: TEST
pass: 1111
 
Ответить с цитированием

  #4  
Старый 02.04.2008, 01:39
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Может и несколько необычно но вот такая ХСС
http://www.wolflands.ru/fm/shared_files/avatars/10.mbb
Работает в иэксплорере.
Делал так, залил аватар с этим кодом и нашел файл в котором он хранится. Жаль пхп не выполнило ...
 
Ответить с цитированием

  #5  
Старый 02.04.2008, 01:45
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
С нами: 9532528

Репутация: 0
По умолчанию

просто аватарка, при заливки имеет разрешение .mbb
тем и защищена что не дает выполнить код

форум честно говоря не моего производства, но и все же не должно быть дыр)

хотелось бы саму игру проверить, во что от руки написано мной)
sql inj и xcc не должны быть)
 
Ответить с цитированием

  #6  
Старый 02.04.2008, 01:49
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Так ведь ВЫПОЛНЯЕТ яваскрипт код но только в iexplore. Т.е. хсс есть!
 
Ответить с цитированием

  #7  
Старый 02.04.2008, 01:55
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
С нами: 9532528

Репутация: 0
По умолчанию

ага хоть и вроде не страшная, так как на самом форуме она не выполняется, нужно только как я понял запускать ее отдельно

*это уязвимость... правда, пассивная, но уязвимость.. по теме, господа =)

Последний раз редактировалось halkfild; 08.04.2008 в 21:27..
 
Ответить с цитированием

  #8  
Старый 02.04.2008, 01:58
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
С нами: 10172486

Репутация: 874
По умолчанию

Ну так пассив ХСС. Позволит увести куки. В которых есть и логин и мд5 хеш пароля. Куки подменил и все - ты уже другой юзер
 
Ответить с цитированием

  #9  
Старый 02.04.2008, 04:26
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

http://wolflands.ru/info.php?%3Cscript%3Ealert(1)%3C/script%3E
 
Ответить с цитированием

  #10  
Старый 02.04.2008, 06:00
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
С нами: 9532528

Репутация: 0
По умолчанию

Цитата:
Сообщение от Isis  
http://wolflands.ru/info.php?%3Cscript%3Ealert(1)%3C/script%3E
спасибо, исправил.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу проверить resellers.in.ua roleg Проверка на уязвимости 20 29.03.2008 00:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.