ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

mp3rnb.net
  #1  
Старый 17.01.2009, 14:29
bakl
Новичок
Регистрация: 29.05.2008
Сообщений: 12
Провел на форуме:
134986

Репутация: 13
По умолчанию mp3rnb.net

mp3rnb.net прошу проверить на уязвимости.

Заранее огромное спасибо.

P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....
 
Ответить с цитированием

  #2  
Старый 18.01.2009, 14:00
oRb
Members of Antichat - Level 5
Регистрация: 09.05.2008
Сообщений: 304
Провел на форуме:
7875940

Репутация: 2362
По умолчанию

Раскрытие путей: /usr/local/www/mp3rnb.net/index.php
Вставляем в phpsessid недопустимые символы.

Раскрытие путей: http://www.mp3rnb.net/gb/help.php

Раскрытие путей: http://www.mp3rnb.net/search/?search[]=%FF%EC%F1%FB%E2&st=video

Посерьезней ничего не нашел. Ссылка на форум есть, самого форума нет =/
 
Ответить с цитированием

  #3  
Старый 18.01.2009, 14:44
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
P.S. Ссылка на античат в разделе ссылки, на главную SEO не дал повесить((( прошу прощения за это заранее.....
Уязвимости где то там, запостить лень не дала ....
 
Ответить с цитированием

  #4  
Старый 18.01.2009, 14:52
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

http://www.mp3rnb.net/admin/

админку можно и спрятать
 
Ответить с цитированием

  #5  
Старый 18.01.2009, 15:06
vitalikis
Новичок
Регистрация: 30.07.2007
Сообщений: 21
Провел на форуме:
282886

Репутация: 16
По умолчанию

так же XSS в полях с названием альбома при загрузке музыки
 
Ответить с цитированием

  #6  
Старый 19.01.2009, 12:48
kolpeex
Новичок
Регистрация: 17.02.2008
Сообщений: 28
Провел на форуме:
68228

Репутация: 39
По умолчанию

тоже раскрытие путей
http://www.mp3rnb.net/?lang[]=ru

----------------

SEO заставил меня скрыть одну багу

Последний раз редактировалось kolpeex; 20.01.2009 в 05:02..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ