HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверте а дыры
  #1  
Старый 05.08.2008, 21:53
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
Exclamation Проверте а дыры

Привет всем! прошу проверить мой скрипт на дыры
http://demix.org.ua

жду размышлений, советов и багов

Последний раз редактировалось saha; 18.08.2008 в 00:09..
 
Ответить с цитированием

  #2  
Старый 06.08.2008, 00:22
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

имейте совесть, не меняйте пароли!!!!
а Вы, админы, убирайте возможность смены пароля для тестовых акков

а по сабжу - вроде ничего не нашел

совет: дизайн сделай нормальный)
 
Ответить с цитированием

  #3  
Старый 06.08.2008, 00:34
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

дизайн временный а смену завтра уберу, для тестов если не сложно можете зарегится. Мой недруг говорит что в скрипте нашол 3 дыры
 
Ответить с цитированием

  #4  
Старый 06.08.2008, 00:56
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
По умолчанию

когда выводишь лог и пасс сверху на ссылке торчит пасс)) или я не так зделал)

halkfild:
да и при регистрации такая же тема.. можно писать не валидные мейлы, не говоря уже о авторегере

Последний раз редактировалось halkfild; 06.08.2008 в 00:59..
 
Ответить с цитированием

  #5  
Старый 06.08.2008, 01:34
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
Провел на форуме:
19093

Репутация: 6
По умолчанию

кстати защитный код спасет только от людей)
 
Ответить с цитированием

  #6  
Старый 06.08.2008, 09:50
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

кстати я упустил интересную вещь, теперь админка находится на ид1 (логин: ааа) кто доберётся к ней отпишите в новостях.
аккаунт для теста:
login: test
poss: test

для теста испольуйте оперу или мозилу.
IE7 неработает с этим скиптом

Последний раз редактировалось saha; 06.08.2008 в 10:15..
 
Ответить с цитированием

  #7  
Старый 06.08.2008, 10:20
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от saha  
а что это плохо?
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
 
Ответить с цитированием

  #8  
Старый 06.08.2008, 12:13
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
Провел на форуме:
38170

Репутация: 8
По умолчанию

Цитата:
Сообщение от BlackSun  
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
это верно но когда с помошью одного прикола запустить эту страницу то показывает пароль и ид а так токо "пароль придет к вам на емейл"
 
Ответить с цитированием

  #9  
Старый 12.08.2008, 17:22
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

В разделе "ПРАВИЛА" в теге титл стоит <b> ,которая отбражается как текст.
 
Ответить с цитированием

  #10  
Старый 12.08.2008, 17:24
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
Провел на форуме:
2591223

Репутация: 128
Отправить сообщение для fatalo с помощью ICQ
По умолчанию

http://demix.org.ua/mail.php?ses=K70IqyiGPn1usdD&ses=KMhEiHizIOEhJEJ&a =oper
У меня после двойного входа продублировалась сессия(смотри на ссылку).Думаю надо исправить...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Сети появился эксплойт для дыры в пакете Microsoft Works Kemit Мировые новости. Обсуждения. 1 23.04.2008 07:27
Microsoft устранила опасные дыры в Windows и Office DRON-ANARCHY Мировые новости. Обсуждения. 0 16.02.2006 00:46
Хакеры всё чаще используют дыры в Php-приложениях dinar_007 Мировые новости. Обсуждения. 0 06.02.2006 18:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ