ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

hashcracking.ru
  #1  
Старый 28.04.2008, 08:54
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию hashcracking.ru

Прошу проверить на уязвимости.
Ссылку проверки разместил (внизу), двиг самописный.

Последний раз редактировалось BlackSun; 18.03.2010 в 08:41..
 
Ответить с цитированием

  #2  
Старый 30.04.2008, 12:03
Аватар для MaZaHaKer
MaZaHaKer
Участник форума
Регистрация: 19.01.2008
Сообщений: 111
Провел на форуме:
769380

Репутация: 73
По умолчанию

http://hashcracking.info/test.php . доступ к конфигурационной информации
 
Ответить с цитированием

  #3  
Старый 30.04.2008, 13:06
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

-=lebed=-
Не пойму добавить можно что попало?
Забил в поле ввода такой текст(через Odysseus)
'Ссылки, Новости мира "железа", Сотовый фрикинг, Железо, Схемы и программы, Телефония и связь, Безопасность беcпроводных сетей (Wi-Fi, Blu'
пишет мне хеш, страница уехала влево пишет спасибо добавил
Т.е туда можно войну и мир впихнуть?
 
Ответить с цитированием

  #4  
Старый 30.04.2008, 15:12
Аватар для MaZaHaKer
MaZaHaKer
Участник форума
Регистрация: 19.01.2008
Сообщений: 111
Провел на форуме:
769380

Репутация: 73
По умолчанию

Директории доступные для просмотра:

http://hashcracking.info/icons/
http://hashcracking.info/files/
 
Ответить с цитированием

  #5  
Старый 30.04.2008, 21:41
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Раскрытие пути
Warning: htmlspecialchars() expects parameter 1 to be string, array given in /var/www/localhost/htdocs/index.php on line 253
post
hash[] любой хеш
Кстати pass[]- пишет пароль Array уже есть в базе
Что-то подозрительно
 
Ответить с цитированием

  #6  
Старый 01.05.2008, 09:29
Аватар для MaZaHaKer
MaZaHaKer
Участник форума
Регистрация: 19.01.2008
Сообщений: 111
Провел на форуме:
769380

Репутация: 73
По умолчанию




Ссылки по теме :


http://www.apache.org/dist/httpd/
http://httpd.apache.org/info/security_bulletin_20020617.txt
http://www.cert.org/advisories/CA-2002-17.html
 
Ответить с цитированием

  #7  
Старый 14.06.2008, 22:40
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Blind SQL/XPath injection
Файл: index.php
Переменные:
mail
md5md5
login
submit
ta
 
Ответить с цитированием

  #8  
Старый 30.07.2008, 19:30
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Ты бы исходники выложил, а то ковырять два поля для хешей и два поля для логина оно как то глупо, согласен?
__________________
..
 
Ответить с цитированием

  #9  
Старый 18.09.2008, 20:45
Аватар для elimS2
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию

хм.. влом читать от первой страницы, может уже обсуждалось.

Добавил кто-то в очередь хеш скажем такой:

2008-09-18(7617):11978c2f3cd1d52b67b4df9fdf782bee:m1g2m3

Я его отбрутил, вижу что пароль легкий и короткий, но все-таки решил его добавить, чтоб в очереди хеш не висел. И насколько понял ни пароль не принялся, так как короткий, ни хеш не удалился. Не плохо сделать бы чтоб сначала проверялся критерий наличия хеша, а потом критерий пароля. Если пароль не удовлетворяет критерий - снести хеш с очереди.

И вторая пропозиция, не знаю реализована ли она. Если пользователь зарегистрирован и добавил хеш в очередь, чтоб ему на мыло приходило сообщение о том, что его хеш отбручен - когда он действительно будет отбручен.

upd: насчет очередей вижу я что-то недосмотрел. уже все норма. отбрутилось сразу около 20 хешей, все легкие. когда решил добавить пароли - ничего не добавилось

Последний раз редактировалось elimS2; 18.09.2008 в 20:51..
 
Ответить с цитированием

  #10  
Старый 17.03.2010, 23:35
Аватар для ra0cg
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Цитата:
Сообщение от Welemir  
Тема умерла или сервис погиб ?
сервис не погиб, просто состоялся переезд на новый адрес https://hashcracking.ru
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Hashcracking -=lebed=- Обсуждение Ваших сайтов 40 15.07.2008 14:51
Звания пользователей hashcracking.info -=lebed=- Болталка 34 26.06.2008 15:14
Набор брутеров-тестеров hashcracking.info -=lebed=- Болталка 50 25.04.2008 09:58
Чё за клон!? md5.xek.cc & hashcracking.info -=lebed=- Болталка 53 08.04.2008 13:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ