ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Игровой проект, прошу проверить на уязвимости.
  #1  
Старый 01.04.2008, 18:34
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
Провел на форуме:
21889

Репутация: 0
По умолчанию Игровой проект, прошу проверить на уязвимости.

Здравствуйте, меня зовут Дмитрий.
Прошу помочь в поисках уязвимостей игрового сайта (онлайн игры), которая написана не на движке бк и т.д.. а полностью мною с нуля.

Ссылка игры: wolflands.ru

p.s. ссылку на форум на главной повесил.
 
Ответить с цитированием

  #2  
Старый 01.04.2008, 23:00
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Даёш акк в массы! Мы ленивые, регаться нелюбим!
P.s. Сомневаюсь я что топик стартёр здесь ещё хоть раз появится =\
 
Ответить с цитированием

  #3  
Старый 01.04.2008, 23:33
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
Провел на форуме:
21889

Репутация: 0
По умолчанию

ак
login: TEST
pass: 1111
 
Ответить с цитированием

  #4  
Старый 02.04.2008, 01:39
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Может и несколько необычно но вот такая ХСС
http://www.wolflands.ru/fm/shared_files/avatars/10.mbb
Работает в иэксплорере.
Делал так, залил аватар с этим кодом и нашел файл в котором он хранится. Жаль пхп не выполнило ...
 
Ответить с цитированием

  #5  
Старый 02.04.2008, 01:45
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
Провел на форуме:
21889

Репутация: 0
По умолчанию

просто аватарка, при заливки имеет разрешение .mbb
тем и защищена что не дает выполнить код

форум честно говоря не моего производства, но и все же не должно быть дыр)

хотелось бы саму игру проверить, во что от руки написано мной)
sql inj и xcc не должны быть)
 
Ответить с цитированием

  #6  
Старый 02.04.2008, 01:49
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Так ведь ВЫПОЛНЯЕТ яваскрипт код но только в iexplore. Т.е. хсс есть!
 
Ответить с цитированием

  #7  
Старый 02.04.2008, 01:55
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
Провел на форуме:
21889

Репутация: 0
По умолчанию

ага хоть и вроде не страшная, так как на самом форуме она не выполняется, нужно только как я понял запускать ее отдельно

*это уязвимость... правда, пассивная, но уязвимость.. по теме, господа =)

Последний раз редактировалось halkfild; 08.04.2008 в 21:27..
 
Ответить с цитированием

  #8  
Старый 02.04.2008, 01:58
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Ну так пассив ХСС. Позволит увести куки. В которых есть и логин и мд5 хеш пароля. Куки подменил и все - ты уже другой юзер
 
Ответить с цитированием

  #9  
Старый 02.04.2008, 04:26
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

http://wolflands.ru/info.php?%3Cscript%3Ealert(1)%3C/script%3E
 
Ответить с цитированием

  #10  
Старый 02.04.2008, 06:00
MiLLiLu
Новичок
Регистрация: 31.03.2008
Сообщений: 6
Провел на форуме:
21889

Репутация: 0
По умолчанию

Цитата:
Сообщение от Isis  
http://wolflands.ru/info.php?%3Cscript%3Ealert(1)%3C/script%3E
спасибо, исправил.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошу проверить resellers.in.ua roleg Проверка на уязвимости 20 29.03.2008 00:36
Помогите проверить чат на уязвимости (www.newlife.kz) Scanner Чаты 0 19.12.2005 12:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ