ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FreeSite.pp.ru
  #1  
Старый 01.11.2008, 18:52
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
Arrow FreeSite.pp.ru

Прошу проверить http://freesite.pp.ru/
Движок свой,форум miniBB - http://freesite.pp.ru/board/.
Проверяем всё!
map.xml и maps.xml - google map

P.S. за баги дам +3!
 
Ответить с цитированием

  #2  
Старый 01.11.2008, 20:43
Аватар для d_x
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

Зарегал пользователя с ником ''''' и паролем '''''
Когда вхожу, мне пишут "Привет, ", а потом как жму "Личный кабинет" - "вы не вошли"

Поле e-mail не проверяется при регистрации.

http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8

При добавлении домена, ни домен, ни днсы не проверяются (добавил домен ''', днсы такие же)

В maps.xml и map.xml все адреса начинаются с "hhttp"...

Особо проверить не смог, видимо, вывод ошибок выключен, форум не смотрел.
 
Ответить с цитированием

  #3  
Старый 01.11.2008, 20:48
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Цитата:
Сообщение от d_x  
Поле e-mail не проверяется при регистрации.

http://freesite.pp.ru/?act=ref&key - на этой странице часть текста в win-1251, часть в utf-8
E-mail я наверно уберу, без него лучше.
http://freesite.pp.ru/?act=ref&key=... - это google скрипт(удаление 404)
 
Ответить с цитированием

  #4  
Старый 01.11.2008, 20:56
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

хз как зайти жму кабинет пишет вы не вошли
при чеке доменов ввел ' написало домен свободный
 
Ответить с цитированием

  #5  
Старый 01.11.2008, 20:57
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут
 
Ответить с цитированием

  #6  
Старый 01.11.2008, 21:10
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Дюша  
http://freesite.pp.ru/index.php?act=---1-1-1--1--1--1-1[][1]1[]1[1[[1[]1%27
какаято ху:ита выпала можете поискать тут
Я же отписался, это google сервис устранения 404 ошибок!
 
Ответить с цитированием

  #7  
Старый 01.11.2008, 21:20
Аватар для -Hormold-
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
Провел на форуме:
3250478

Репутация: 999


Отправить сообщение для -Hormold- с помощью ICQ
По умолчанию

Выставил ограничение на длину...
 
Ответить с цитированием

  #8  
Старый 03.11.2008, 02:07
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

XSS в форуме переменная memberSearch и memberSearchVal
Цитата:
1) /board/index.php?action=members&memberSearchVal=1111111em ail@address.tst&memberSearch=>"><ScRiPt%20%0a%0d>a lert(834299739752)%3B</ScRiPt>
2) /board/index.php?action=members&memberSearchVal=>"><ScRiP t%20%0a%0d>alert(867099807991)%3B</ScRiPt>&memberSearch=user_id
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ