ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверьте самописную вап CMS
  #1  
Старый 30.05.2009, 14:42
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме:
278694

Репутация: 9
Отправить сообщение для AngelOfFaith с помощью ICQ
По умолчанию Проверьте самописную вап CMS

Сайт: http://coder-lib.ru
Всё самописное. Связка php+mysql
Тестовый акк: test/test

--------
Тема актуальна. Движок полностю переписан

--------
Для стимула:
нашедшему XSS(пасивку)-100р, активную 200р. Скулю 300р, шел-500р, получить мой пас(ник: AngelOfFaith)-500р

Последний раз редактировалось AngelOfFaith; 13.07.2009 в 00:45.. Причина: Обновление/стимул
 
Ответить с цитированием

  #2  
Старый 30.05.2009, 21:42
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
Провел на форуме:
1253202

Репутация: 133
По умолчанию

у тя Guestbook упала, ошибка базы "</form>db error". Добавил пост, во всех полях кавычки всунул )
 
Ответить с цитированием

  #3  
Старый 30.05.2009, 23:17
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме:
278694

Репутация: 9
Отправить сообщение для AngelOfFaith с помощью ICQ
По умолчанию

спс за инфу, это из-за функции онлайн юзер или нет хоть кавычки и фильтруются но в запрос с бд попадают лишние символы вызывая збой, это проходило везде где была функция. Сейча уже устранил.
 
Ответить с цитированием

  #4  
Старый 31.05.2009, 15:32
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

вот... дальше копаться времени нет
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
и гугл успел сохранить у себя страницу с раскрытыми путями ))
http://209.85.129.132/search?q=cache:BkhKkHM4Y98J:coder-lib.ru/news/index.php%3Fact%3Dkomm%26id%3D9+site:coder-lib.ru+warning&cd=4&hl=ru&ct=clnk&client=opera
 
Ответить с цитированием

  #5  
Старый 31.05.2009, 16:01
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме:
278694

Репутация: 9
Отправить сообщение для AngelOfFaith с помощью ICQ
По умолчанию

за раскрытие путей спс. А вот
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
Это не ошибки а просто статья о скули, там всё фильтруется
 
Ответить с цитированием

  #6  
Старый 31.05.2009, 16:55
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

я знаю просто то что расширение подставляеш и все выполсяется я про инклуд думал...
 
Ответить с цитированием

  #7  
Старый 31.05.2009, 17:55
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
Провел на форуме:
278694

Репутация: 9
Отправить сообщение для AngelOfFaith с помощью ICQ
По умолчанию

там можно с цифрами писать что угодно, переменная принимается так:
$id=(int)$_GET['id'];
 
Ответить с цитированием

  #8  
Старый 01.06.2009, 22:07
da_vinche
Новичок
Регистрация: 10.01.2009
Сообщений: 6
Провел на форуме:
405526

Репутация: 20
Отправить сообщение для da_vinche с помощью ICQ
По умолчанию

При регистрации одинаковых мыл, выдает db error. Так и должно быть?
 
Ответить с цитированием

  #9  
Старый 02.06.2009, 20:07
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

http://coder-lib.ru/chat/index.php?act=room'
 
Ответить с цитированием

  #10  
Старый 02.06.2009, 23:10
Msw0rm
Новичок
Регистрация: 22.05.2009
Сообщений: 13
Провел на форуме:
207717

Репутация: 0
По умолчанию

Баг, сообщение в лс можно отправить не сущесвуещему юзеру.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP, PERL, MySQL, JavaScript 33 12.04.2010 23:18
Обзор бесплатных Cms em00s7 PHP, PERL, MySQL, JavaScript 16 03.07.2009 13:13
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10
Девять Комерческих Cms w3r3.w01f PHP, PERL, MySQL, JavaScript 1 21.04.2006 00:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ