ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

http://quest.fsb-my.name/
  #1  
Старый 02.10.2008, 15:25
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию http://quest.fsb-my.name/

Собственно сабж: http://quest.fsb-my.name
Проверьте, может что не углядел .. за любую багу - с мну +5

PS: не считаются "баги", которые идут по квесту

Последний раз редактировалось BlackSun; 02.10.2008 в 17:02..
 

  #2  
Старый 02.10.2008, 16:24
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Я задефейсил твой сайт
 

  #3  
Старый 02.10.2008, 16:27
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от ChaaK  
Я задефейсил твой сайт
Это был даже не дефейс) Йа htmlspecialchars поставил до того, как в переменную заносился текст)

ЗЫ: ну а если настаиваешь на дефейсе - то за дефы на ачате банят
 

  #4  
Старый 02.10.2008, 16:36
Аватар для lisa99
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
Провел на форуме:
1417964

Репутация: 665
По умолчанию

я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.
 

  #5  
Старый 02.10.2008, 16:40
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от lisa99  
я так понимаю, что условий на пароль ник-нету..
паролем пошел и апостроф)

пс. кот замечательный.
PHP код:
function filter($var)
{
    return 
addslashes(htmlspecialchars(trim($var)));

Этого достаточно
 

  #6  
Старый 03.10.2008, 01:00
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Листинг директорий
/icons/
/webmail/themes (и все вложенные директории)
/webmail/inc/
/webmail/docs/
http://quest.fsb-my.name:80/config - DirectAdmin

Вообщем мелочи

Последний раз редактировалось AKYLA; 03.10.2008 в 01:04..
 

  #7  
Старый 04.10.2008, 07:53
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

[No Comments]

Цитата:
http://quest.fsb-my.name/webmail/index.php/webmail/index.php?f_email=%22%3E%3Cscript%3Ealert(document .cookie)%3C/script%3E
 

  #8  
Старый 04.10.2008, 15:29
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

Цитата:
Тебе самому то не стремно сидеть на MSIE?
Эм... неправильное определение )) я с оперы сижу))
 

  #9  
Старый 04.10.2008, 15:40
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от Dr.Frank  
Эм... неправильное определение )) я с оперы сижу))
Правильное, ты настру поставить, Идентифицировать как Opera
 

  #10  
Старый 05.10.2008, 01:53
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Цитата:
Сообщение от BlackSun  
PHP код:
function filter($var)
{
    return 
addslashes(htmlspecialchars(trim($var)));

Этого достаточно
Зачем addslashes ?
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ