ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

akkshop.profopros.info
  #1  
Старый 16.06.2009, 20:26
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию akkshop.profopros.info

Добрый день.
Прошу проверить сайт. Многие помнят его по прошлым проверкам..
Это его третья версия дополненная,исправлена..
Часть двига была переделана заного.
Соответственно появилось раздолье для жуков.

akkshop.profopros.info

Для пополнения денег использовать созданную карту :
Номер : 123456789
Пин : 123456789

Специально для теста карта нескончаемая..То есть после использования появляется вновь.

Опять таки для теста при покупке аккаунты не удаляются с базы т.к если каждый купит по 3 аккаунта,то не успеем добавлять).
 
Ответить с цитированием

  #2  
Старый 17.06.2009, 10:53
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
http://akkshop.profopros.info/index.php?do=reg
SQL-Инъекция.
 
Ответить с цитированием

  #3  
Старый 17.06.2009, 11:02
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

fix
 
Ответить с цитированием

  #4  
Старый 17.06.2009, 11:13
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

XSS на главной
Последний: <h1>hacker</h1>
 
Ответить с цитированием

  #5  
Старый 17.06.2009, 11:23
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

При регистрации с кавычкой, после логина - инъекция, которую я пока не расскрутил, но как минимум - расскрытие путей
Цитата:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/users/z/[скрыто]/index.php on line 24

Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/users/z/[скрыто]/functions.php on line 414 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
 
Ответить с цитированием

  #6  
Старый 17.06.2009, 12:59
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

http://akkshop.profopros.info/index.php?do=shownews&page=-132

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/users/z/[скрыто]/functions.php on line 342
 
Ответить с цитированием

  #7  
Старый 17.06.2009, 15:06
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
Провел на форуме:
1725509

Репутация: 114
Отправить сообщение для -=Zhenek=- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Adm1n4eG  
http://akkshop.profopros.info/index.php?do=shownews&page=-132
Спс. Fix

Все выложенные скули профиксены.
Запрещена регистрация с ником содержащим '


P.S если выладит антилич,то неопасайтесь.. Он ничего не делает.. он частично отключен в коде.. И автобана и т.д не последует.
 
Ответить с цитированием

  #8  
Старый 17.06.2009, 15:19
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

вот еще забыл сразу написать
http://akkshop.profopros.info/index.php?do=faq&page=-99999999999999

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/users/z/[скрыто]/faq.php on line 29

Последний раз редактировалось Adm1n4eG; 17.06.2009 в 15:25..
 
Ответить с цитированием

  #9  
Старый 17.06.2009, 16:10
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

http://akkshop.profopros.info/test.php
Warning: mysql_connect() [function.mysql-connect]: Access denied for user 'main'@'localhost' (using password: YES) in [тут полны путь, но мы не будм его палить] on line 8
Connot connect to MySQL server!

Удали этот фаил
 
Ответить с цитированием

  #10  
Старый 17.06.2009, 19:37
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

хм, зарегистрировался с ником qwerty, написало что прошлый айпи с которого я заходил не совпадает с настоящим и на счету уже 380р. Все нормально/?

активка
[img]javascript:alert()[/img]
http://akkshop.profopros.info/index.php?do=guestbook
это уже баг системы bb-кодов

Последний раз редактировалось FriLL; 17.06.2009 в 19:59..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ