ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

AllCheats.ru
  #1  
Старый 15.07.2009, 00:57
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию AllCheats.ru

Хочу проверить свой форум... Очень много самописного и переделанного в движке воблы...
Также есть новый форум(allcheats.ru/forum/), там поменьше переделанного и он еще не открылся, но буду тоже рад=)
 
Ответить с цитированием

  #2  
Старый 15.07.2009, 22:20
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Раз есть переделки, то и предоставьте список того, что было изменено. На данный момент я вижу только vBadvanced и воблу.
 
Ответить с цитированием

  #3  
Старый 15.07.2009, 22:38
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

За 3 года всего не упомнишь...
В системе хаков посмотрел, помню переделывал хайд хак немного дописывал где-то, потом систему топ http://allcheats.ru/toplist.php (кстати за нее боюсь сильно).
Копался в системе предупреждений, в хаке "Права основаные на количестве собщений".
Трогал хак trheadadmin, Post Edit History (PEH), статистику модераторов...
Писали хак для мирки - форум коннектится к боту при постах и бот постит в мирке.
Также ставил и делал кучу маленьких хаков, стилей, которые просто пользователи выкладывали на форумах по вобле(обычно без установки и без отображения в админ панели) < Тут я вообще мало что помню, что менял.
Также стоит много сторонних скриптов, типа рандомизаторов, почтовых серверов, шауткастов и так далее, которые настраивал в основном я, т.к. это дедик.

Последний раз редактировалось ReanimatoR; 15.07.2009 в 22:41..
 
Ответить с цитированием

  #4  
Старый 15.07.2009, 23:24
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

_http://allcheats.ru:81/index.php?pageid[]=adv
Код:
Warning: mysql_real_escape_string() expects parameter 1 to be string, array given in /dir/file.php on line *5
добавить фильтрацию is_array или сделать @mysql_real_escape_string()

Последний раз редактировалось eLWAux; 16.07.2009 в 13:36..
 
Ответить с цитированием

  #5  
Старый 16.07.2009, 01:27
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме:
1747641

Репутация: 175
Отправить сообщение для Chrome~ с помощью ICQ
По умолчанию

Советую установить Random Vb Version для постоянной смены версии форума. Или как минимум самому указать неверную.
 
Ответить с цитированием

  #6  
Старый 16.07.2009, 02:40
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
Провел на форуме:
2154209

Репутация: 341
Отправить сообщение для ReanimatoR с помощью ICQ
По умолчанию

Цитата:
Сообщение от eLWAux  
раскрытие путей
_http://allcheats.ru:81/index.php?pageid[]=adv
Код:
Warning: mysql_real_escape_string() expects parameter 1 to be string, array given in /*/*/*.php on line *5
Спасибо исправлю, воткнул +

Цитата:
Советую установить Random Vb Version для постоянной смены версии форума. Или как минимум самому указать неверную.
стоит=)
 
Ответить с цитированием

  #7  
Старый 16.07.2009, 10:31
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Полное расскрытие путей:
http://allcheats.ru:81/announcement.php?f[]=1
Код:
Warning: Illegal offset type in /[СКРЫТО]/functions_vbseo_createurl.php on line 271
Код:
Unable to add cookies, header already sent.
File: [СКРЫТО]/functions_vbseo_createurl.php
Line: 271
Почему полное? Потому что пути расскрываются с корня сервера.
В расскрытии eLWAux'a, с директории сайта.
 
Ответить с цитированием

  #8  
Старый 16.07.2009, 23:13
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

XSS
Цитата:
/forum/member.php?find=>"'><script>alert(12345)</script>&f=>"'><script>alert(12345)</script>
/forum/image.php?type=>"'><script>alert(12345)</script>&hash=>"'><script>alert(12345)</script>
/forum/logfile_worms.txt - тоже наверное надо как-то прикрыть

Последний раз редактировалось AKYLA; 16.07.2009 в 23:50..
 
Ответить с цитированием

  #9  
Старый 15.08.2009, 02:27
betakley
Новичок
Регистрация: 29.12.2008
Сообщений: 24
Провел на форуме:
228928

Репутация: 20
Post

_http://allcheats.ru/forum/forumdisplay.php?f[]=
Код:
Warning: Constants may only evaluate to scalar values in /includes/init.php on line **7
тот же варнинг, параметр url, когда постим на register.php. например.
Код HTML:
<form action="http://allcheats.ru/register.php" method="post"> 
<input type="hidden" name="do" value="checkdate'" />
<input type="hidden" name="url[]" value="" />
<input type="submit" value="click" />
</form>

Последний раз редактировалось betakley; 15.08.2009 в 02:31..
 
Ответить с цитированием

  #10  
Старый 23.01.2010, 18:05
v1d0qz
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
947074

Репутация: 257
По умолчанию

http://allcheats.ru/showthread.php?t[]=

Код:
Warning: Illegal offset type in путь/includes/functions_vbseo_createurl.php on line 169

Warning: Cannot modify header information - headers already sent by (output started at /includes/functions_vbseo_createurl.php:169) in /includes/functions.php(2658) : eval()'d code on line 6
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Куплю аккаунт на allcheats.ru xstya Разное - Покупка, продажа, обмен 6 07.07.2009 17:04
Allcheats.ru Удалён. Велемир Болталка 13 22.05.2009 22:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ