FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
Форум АНТИЧАТ
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Этичный хакинг или пентестинг
>
Проверка на уязвимости
my cms
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
my cms
#
1
06.10.2008, 11:24
xxx-xxx
Новичок
Регистрация: 12.11.2006
Сообщений: 25
Провел на форуме:
180850
Репутация:
19
my cms
Я пишу движок, если кто может поищите уязвимости
http://myproject.st8.ru хочу узнать ваше мнение...
xxx-xxx
Посмотреть профиль
Репутация
Отправить личное сообщение для xxx-xxx
Найти все сообщения от xxx-xxx
Добавить в друзья
#
2
06.10.2008, 17:36
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345
Репутация:
4589
Раскрытие путей
http://myproject.st8.ru/img.php?img[]=32
Активная ксс - загружаем к примеру файл xss<hr>.jpg
http://myproject.st8.ru/allpic.png
и
http://myproject.st8.ru/galinfo.php?idpic=32
Админка - http://myproject.st8.ru/admin.php
Раскрытие путей:
Код:
<input type="file" name="image" size="16" accept="image/*">
Меняем на <input type="file" name="image[]" size="16" accept="image/*"> и постим
Еще раскрытие путей
http://myproject.st8.ru/galinfo.php?idpic[]=32
---------
Да и проверять там особо нечего
BlackSun
Посмотреть профиль
Репутация
Отправить личное сообщение для BlackSun
Посетить домашнюю страницу BlackSun
Найти все сообщения от BlackSun
Добавить в друзья
#
3
06.10.2008, 19:32
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596
Репутация:
88
Раскрытие путей
на странице admin.php если не установить значение переменной куки images
или если поставить что-то типа images=-1.0
/admin/backup/index.php - Sypex Dumper Lite
AKYLA
Посмотреть профиль
Репутация
Отправить личное сообщение для AKYLA
Найти все сообщения от AKYLA
Добавить в друзья
#
4
06.10.2008, 19:51
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345
Репутация:
4589
А в Sypex Dumper Lite тоже ксс)
BlackSun
Посмотреть профиль
Репутация
Отправить личное сообщение для BlackSun
Посетить домашнюю страницу BlackSun
Найти все сообщения от BlackSun
Добавить в друзья
#
5
07.10.2008, 02:59
Web-Xakep
Новичок
Регистрация: 19.09.2008
Сообщений: 1
Провел на форуме:
9204
Репутация:
0
Посмотри http://myproject.st8.ru:80/conf/
Web-Xakep
Посмотреть профиль
Репутация
Отправить личное сообщение для Web-Xakep
Найти все сообщения от Web-Xakep
Добавить в друзья
#
6
07.10.2008, 11:08
xxx-xxx
Новичок
Регистрация: 12.11.2006
Сообщений: 25
Провел на форуме:
180850
Репутация:
19
Какие нибудь серьёзные уязвимости есть?
xxx-xxx
Посмотреть профиль
Репутация
Отправить личное сообщение для xxx-xxx
Найти все сообщения от xxx-xxx
Добавить в друзья
#
7
26.11.2008, 18:53
x3r0x
Новичок
Регистрация: 06.05.2007
Сообщений: 11
Провел на форуме:
65891
Репутация:
0
http://myproject.st8.ru/index.php?lang=test
x3r0x
Посмотреть профиль
Репутация
Отправить личное сообщение для x3r0x
Найти все сообщения от x3r0x
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Создание сайта на Cms!? Помогите выбрать движок!?
AlexV
ПО для Web разработчика
28
20.11.2008
23:35
Cms для Русских платников и партнерской программы
Deor Molen
Разное - Покупка, продажа, обмен
3
04.09.2008
19:09
Kasseler CMS 1.0.0 Lite
vadim399
PHP
1
31.12.2007
03:30
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.