ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.04.2009, 23:21
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Система была обновлена.
На этот раз есть возможность гостям грузить любые файлы, это возможно будет интересным местом для поиска уязвимостей.

Дерзайте.
http://beta.eleanor-cms.ru/files/do_add.html
 
Ответить с цитированием

  #12  
Старый 07.04.2009, 00:22
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

бугага
вы перед тем как вам аватар заливаю проверяйте картинка ли это вообще

BlackSun: без подробностей - это оффтоп.

Последний раз редактировалось BlackSun; 07.04.2009 в 00:43..
 
Ответить с цитированием

  #13  
Старый 07.04.2009, 00:55
Stik
Новичок
Регистрация: 26.03.2009
Сообщений: 25
Провел на форуме:
163052

Репутация: 20
По умолчанию

Зачем в CMS встраивать цитатник ?

По теме - http://beta.eleanor-cms.ru/files/do_add.html - что-то файлы не загружаются. Страничка с 11111 появляется и всё

Последний раз редактировалось Stik; 07.04.2009 в 01:02..
 
Ответить с цитированием

  #14  
Старый 07.04.2009, 01:38
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Цитата:
бугага
вы перед тем как вам аватар заливаю проверяйте картинка ли это вообще
Вы бы по подробней...

Цитата:
По теме - http://beta.eleanor-cms.ru/files/do_add.html - что-то файлы не загружаются. Страничка с 11111 появляется и всё
И вам по подробней, скрин желательно, ибо у себя всё нормально.
 
Ответить с цитированием

  #15  
Старый 07.04.2009, 01:59
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Я смотрю шелл уже залили) Ну чтож, посмотрим удастся ли вам им воспользоваться
Пожалуйста сообщите о результатах.
 
Ответить с цитированием

  #16  
Старый 07.04.2009, 20:11
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Цитата:
Сообщение от FriLL  
бугага
вы перед тем как вам аватар заливаю проверяйте картинка ли это вообще

BlackSun: без подробностей - это оффтоп.
можно в виде аватара залить даже php файл
перехватив post запрос, gjcnfdbd там image/gpeg
но запустить не удаеться тк аватары уже движком переделываються в jpg
локальный инклуд решил бы проблему

скачаю исходники посмотрим что моно сделать
 
Ответить с цитированием

  #17  
Старый 07.04.2009, 21:06
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Можно название PHP файла залитого в JPG?
 
Ответить с цитированием

  #18  
Старый 07.04.2009, 23:19
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

uploads/uploaded_avatars/av-233.jpg
 
Ответить с цитированием

  #19  
Старый 08.04.2009, 18:48
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Вы сначала переименовали файл а потом загрузили?

Вообщем в любом случае Fixed.
 
Ответить с цитированием

  #20  
Старый 22.04.2009, 04:12
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

мельком просмотрел двиг
есть несколько xss, правда условие register_globals = on, на сервере где стоит демка видимо off, поэтому не работает

install/template/index.php
переменные $title, $head_addon, $head, $text, $copyright


install/template/Message.php
переменная $title

также куча xss в файлах в папке /templates/, но там решает .htaccess, хотя на него пологаться не стоит, если веб-сервер будет не апач, все баги вылезут
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Форумы 74 07.06.2010 16:19
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости 9 15.08.2009 15:08
В Windows Mobile найдено две уязвимости ground_zero Мировые новости 1 06.02.2007 11:40
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ