ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверте а дыры
  #1  
Старый 05.08.2008, 21:53
Аватар для saha
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
Exclamation Проверте а дыры

Привет всем! прошу проверить мой скрипт на дыры
http://demix.org.ua

жду размышлений, советов и багов

Последний раз редактировалось saha; 18.08.2008 в 00:09..
 
Ответить с цитированием

  #2  
Старый 06.08.2008, 00:22
Аватар для Frozzeg
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

имейте совесть, не меняйте пароли!!!!
а Вы, админы, убирайте возможность смены пароля для тестовых акков

а по сабжу - вроде ничего не нашел

совет: дизайн сделай нормальный)
 
Ответить с цитированием

  #3  
Старый 06.08.2008, 00:34
Аватар для saha
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

дизайн временный а смену завтра уберу, для тестов если не сложно можете зарегится. Мой недруг говорит что в скрипте нашол 3 дыры
 
Ответить с цитированием

  #4  
Старый 06.08.2008, 00:56
Аватар для Nelzone
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

когда выводишь лог и пасс сверху на ссылке торчит пасс)) или я не так зделал)

halkfild:
да и при регистрации такая же тема.. можно писать не валидные мейлы, не говоря уже о авторегере

Последний раз редактировалось halkfild; 06.08.2008 в 00:59..
 
Ответить с цитированием

  #5  
Старый 06.08.2008, 01:34
Аватар для Frozzeg
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

кстати защитный код спасет только от людей)
 
Ответить с цитированием

  #6  
Старый 06.08.2008, 09:50
Аватар для saha
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

кстати я упустил интересную вещь, теперь админка находится на ид1 (логин: ааа) кто доберётся к ней отпишите в новостях.
аккаунт для теста:
login: test
poss: test

для теста испольуйте оперу или мозилу.
IE7 неработает с этим скиптом

Последний раз редактировалось saha; 06.08.2008 в 10:15..
 
Ответить с цитированием

  #7  
Старый 06.08.2008, 10:20
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от saha  
а что это плохо?
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
 
Ответить с цитированием

  #8  
Старый 06.08.2008, 12:13
Аватар для saha
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

Цитата:
Сообщение от BlackSun  
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
это верно но когда с помошью одного прикола запустить эту страницу то показывает пароль и ид а так токо "пароль придет к вам на емейл"
 
Ответить с цитированием

  #9  
Старый 12.08.2008, 17:22
Аватар для fatalo
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

В разделе "ПРАВИЛА" в теге титл стоит <b> ,которая отбражается как текст.
 
Ответить с цитированием

  #10  
Старый 12.08.2008, 17:24
Аватар для fatalo
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

http://demix.org.ua/mail.php?ses=K70IqyiGPn1usdD&ses=KMhEiHizIOEhJEJ&a =oper
У меня после двойного входа продублировалась сессия(смотри на ссылку).Думаю надо исправить...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Сети появился эксплойт для дыры в пакете Microsoft Works Kemit Мировые новости 1 23.04.2008 07:27
Microsoft устранила опасные дыры в Windows и Office DRON-ANARCHY Мировые новости 0 16.02.2006 00:46
Хакеры всё чаще используют дыры в Php-приложениях dinar_007 Мировые новости 0 06.02.2006 18:43
Проверте на Уязвимость!! Партизан Чаты 11 03.09.2005 23:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ