ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о уязвимости скрипта Тройка семерка туз
  #1  
Старый 26.04.2007, 03:50
Аватар для ProoF
ProoF
Познающий
Регистрация: 25.04.2007
Сообщений: 44
Провел на форуме:
496902

Репутация: 11
По умолчанию Вопрос о уязвимости скрипта Тройка семерка туз

Всем привет вот решил задать вопрос
кто знает какие нибудь уязвимости этого бэта скрипта казино уж больно много казино на нем по открывали интересно было бы по прикалываться над ними

Я знаю только одну уязвимость это вход под любым акком ну это я думаю все в курсе

Вот хотелось бы там как ни будь самому щет пополнять или еще чтонибудь вообщем пишите если не секрет что кто знает ..

да чуть не забыл пример скрипта реалное казино

админка тут

Последний раз редактировалось ProoF; 26.04.2007 в 03:54..
 
Ответить с цитированием

  #2  
Старый 26.04.2007, 05:08
Аватар для 1ten0.0net1
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
Провел на форуме:
2320925

Репутация: 1348


По умолчанию

Беглый осмотр показал наличие раскрытия пути при прямом обращении к скрипту /sub/autoscribe.php /home/webadmin/virastep.ru/html/sub/autoscribe.php

Также нашлась XSS в форме вdода значения при генерации кода в скрипте generate.php.
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 
Ответить с цитированием

  #3  
Старый 26.04.2007, 22:55
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

А также хсс в форме "логин"
 
Ответить с цитированием

  #4  
Старый 27.04.2007, 06:21
Аватар для ProoF
ProoF
Познающий
Регистрация: 25.04.2007
Сообщений: 44
Провел на форуме:
496902

Репутация: 11
По умолчанию

надо бы узнать как счет пополнить говорят такая дырка тоже есть

Последний раз редактировалось ProoF; 27.04.2007 в 06:54..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Уязвимости в Invision Power Board(U) v1.3 PF1. Вопрос. dukalis(AwP) Форумы 14 19.04.2006 19:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Действующие уязвимости почтовых систем РФ Maxmen E-Mail 16 12.12.2004 16:48
Вопрос про уязвимости в exbb Форумы 1 02.08.2004 19:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ