ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сталкнулся с Zeus CMS, кто небуть знает уязвимости в этом двиге?
  #1  
Старый 10.09.2008, 15:15
Аватар для Liar
Liar
Постоянный
Регистрация: 17.05.2007
Сообщений: 334
Провел на форуме:
3242773

Репутация: 632
По умолчанию Сталкнулся с Zeus CMS, кто небуть знает уязвимости в этом двиге?

Собсно интересует известны ли кому небуть уязвимости в этом двиге, и если кто может помочь посмотрите на сайт и дайте свои рекомендации по нему ( в плане сео, юзабилити, дизайна и тд...
предлагают работу на этом сайте модером но сначала сказали о предложение по данному сайту а там посмотрят " работу нашол по объявлению" если возьмут то с меня +++ и пиво через вэб мани "
во исключение флуда данного сайта адрес сайта скину в личку...

всё же адрес сайта:http://www.dunaboutique.ru/

ЗЫ: извиняюсь что сюда запостил так как в топик о просьбах взлома думаю данным постом засерать нестоило

Последний раз редактировалось Liar; 10.09.2008 в 15:34.. Причина: ЗЫ: извиняюсь что
 
Ответить с цитированием

  #2  
Старый 10.09.2008, 17:25
Аватар для UnDRaux
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
По умолчанию

Up!
 
Ответить с цитированием

  #3  
Старый 10.09.2008, 20:50
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

Liar в уязвимостях кто-то постил инклуд локальный на этот двиг, я ради интереса слил его посмотреть версия 0.2 . Пробежал код по диагонали , нашёл еще инклуд, скули, и авторизацию вида: Admin' or '1'='1'/*.Бросил т.к. не интересно, двиг сырой.
Постить баги не стал по той же причине.

Я не знаю, может версия 0,3 посекурнее,не смотрел, но на их сайте на демке скуль присутствует(при беглом осмотре)

http://demo.zeus-it.ru/?page=3+union+select+version()/*

Впринципе баги есть везде , но эта СМС пока сырая(во всяком случае V0.2).

Добавление:
https://forum.antichat.ru/showpost.php?p=857311&postcount=99

Выложил по просьбам трудящихся

Последний раз редактировалось jokester; 11.09.2008 в 01:32..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ