ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 24.04.2006, 13:35
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Гаврила, угу - теперь нам длинные слова/тексты не страшны А то сегодня аж сервер перегружен был. Ниразу не видел чтоб его так перегружали))

Последний раз редактировалось Abra; 24.04.2006 в 13:54..
 
Ответить с цитированием

  #12  
Старый 24.04.2006, 14:11
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

кстати никто не хочет систему залогинивания в админке проверить? Может там есть php inj или еще какая байда? http://4077.ru/news/admin.php
Если кто-нибудь готов выделить время то расскажу как там пароль проверяется:
Введнный логин записывается как $login, пароль - $password
Скрипт сначала ищет в текстовой базе юзера с таким логином, затем сравнивает подходит ли его пароль к введенному. Если да то стартует сессия. (прим. $moder[nick] и $moder[pass] - это логин пароль N-ого администратора который берется из базы)

PHP код:
$password md5(md5($password)+$salt);

if (
$login == $moder[nick]) {
if (
$password == $moder[pass]) {

session_start();
$_SESSION['adminlogin'] = "$login";
$_SESSION['adminpassword'] = "$password";

}

 
Ответить с цитированием

  #13  
Старый 24.04.2006, 14:31
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Warning: main(news/base/999): failed to open stream: No such file or directory in /www/4077.ru/html/fullnews.php on line 34

Warning: main(news/base/999): failed to open stream: No such file or directory in /www/4077.ru/html/fullnews.php on line 34

Warning: main(): Failed opening 'news/base/999' for inclusion (include_path='.:/usr/local/php4/lib/php') in /www/4077.ru/html/fullnews.php on line 34
правда кроме этого ниче полезного не дает... http://4077.ru/fullnews.php?post=999
а в админке вроде скуля нету..
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #14  
Старый 24.04.2006, 14:42
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

m0nzt3r да, там просто отсутствует проверка на существование файла (надо будет добавить) но полюбе кроме цыфр переменная $post ничего не воспринимает, так что там копать бесполезно.
Скуля тоже быть не может за отсутствием самого скуля база текстовая.

ЗЫ для того кто пытался вставить линк через [URL] - тоже бессмысленно. Форматирование ссылок идет при добавлении коммента в базу через preg_replace() .

Кстати возможно есть xss в http://www.4077.ru/fullnews.php?post=5&commenterror=LOL#textarea
$commenterror пишется внизу над формой, и фильтруется от html кодов.
 
Ответить с цитированием

  #15  
Старый 24.04.2006, 20:48
Аватар для Go0o$E
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

При посылки post запроса все равно выполняется скрипт. Не фильтруется nick, email, text.
POST http://4077.ru/fullnews.php?post=5&%C2%EF%E5%F0%E5%E4=1 HTTP/1.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
Host: 4077.ru
Content-Length: 151
Connection: Close
Pragma: no-cache

nick="><script>alert('XSS')%3B</script>&email=1&commenterror=%C7%E0%EF%EE%EB%ED%E8 %F2%E5%20%E2%F1%E5%20%EF%EE%EB%FF%21&text=1
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #16  
Старый 24.04.2006, 21:19
Аватар для Abra
Abra
Постоянный
Регистрация: 17.09.2005
Сообщений: 375
Провел на форуме:
993362

Репутация: 175
По умолчанию

Go0o$E спасибо! +
пошел латать...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft устранила опасные дыры в Windows и Office DRON-ANARCHY Мировые новости 0 16.02.2006 00:46
Хакеры всё чаще используют дыры в Php-приложениях dinar_007 Мировые новости 0 06.02.2006 18:43
Есть ли дыры в форумах fastbb Kreps Форумы 4 03.12.2005 00:05
Помогите с чатом _http://www.smchat.ru Есть ли там дыры? bike Чаты 0 25.11.2005 15:14
Дыры в гостевой Чаты 1 12.01.2003 18:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ