ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 15.04.2009, 05:11
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

Вроде все исправил.
Подписку удалил.Без надобности + пачка багов.

Скули подчистил.
Просьба проверить еще раз с регистрацией вроде профиксил может есть еще какие моменты.

Жду еще))


К сожелению могу прибавить только +2 к репе.
Но всем сказал спасибо)

Последний раз редактировалось -=Zhenek=-; 15.04.2009 в 05:14..
 

  #12  
Старый 15.04.2009, 05:30
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

XSS так и не закрыты
 

  #13  
Старый 15.04.2009, 05:52
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

Цитата:
[img]javascript:alert()[/img]
[QUOTE]

С этой придется покапаться она в библиотеке bbcode. Писал ее не я,исправлять буду долго.
Заметил только сейчас т.к работает Opera only Ие не проверял. в ФФ не работает.

Цитата:
"><script>alert('XSS by Hormold. Cookie saved');</script><h1>xss</h1>
Эту исправил.Вроде. заявка не подается.


Цитата:
<h1>xss</h1>
фикс.
 

  #14  
Старый 15.04.2009, 06:34
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
Провел на форуме:
1446969

Репутация: 169
По умолчанию

при регистрации в логин можно <h1>gg</h1> засунуть. XSS кажется не выйдет, т.к. длинные логины обрезаются..
 

  #15  
Старый 15.04.2009, 06:56
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

SQL-INJ в добавлении коментария
Текст: ',version(),'0','127.0.0.1') -- -
 

  #16  
Старый 15.04.2009, 07:40
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

Цитата:
при регистрации в логин можно <h1>gg</h1> засунуть. XSS кажется не выйдет, т.к. длинные логины обрезаются..
Логин всегда обрабатывается htmlspecialchars. Получается логин и будет какой напишете)
Цитата:
SQL-INJ в добавлении коментария
Текст: ',version(),'0','127.0.0.1') -- -
FIX

Последний раз редактировалось -=Zhenek=-; 15.04.2009 в 07:45..
 

  #17  
Старый 16.04.2009, 08:08
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

Как вижу больше ничего не найдено всем спасибо!
Просьба тему закрыть.
 

  #18  
Старый 16.04.2009, 08:30
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

женек ты хоть что нибудь фильтруешь до того, как тебе пальцем укажут? по моему такие сайты не проверять надо, а их разработчиков в тюрьму сажать
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте сайт xxx-xxx Проверка на уязвимости 6 29.03.2009 05:34
здравствуйте, проверьте пож. чат... qder Чаты 16 29.06.2006 01:37
Проверьте пожалуйста на уязвимость чат www.bazar.co.ua pain_zl0 Чаты 10 19.06.2006 01:10
проверьте чат на уязвимость ruh Чаты 43 22.05.2006 16:56
Проверьте http://chat.by на уязвимость PuZzle Чаты 2 18.05.2006 20:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ