ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

11.05.2007, 20:33
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
Не знаю,как это поможет,но я просканил сайт на уязвимости Accuntex Web Vulnerability Scaner'ом,который присвоил критический уровень сайту.Вот отчёт самых "сильных" уязвимостей скачать с рапиды
=/
Пользователь с ником "><script>alert()</script> это круто
Что зарегали то и есть...
также нету проверки правельности ввода аськи и мыла.
Ну мыла нет, а вот насчет icq .. какая может быть проверка?
если использовать тег юрл то получается он пытается открыть страницу http://r0.jino-net.ru/точтоввеливтег
Не забывем RTFM по URL
Вообще для Ваших высказываний по поводу дизайна, функционала есть отдельная тема:
http://forum.antichat.ru/thread37482.html
и где там юзер номер 5?)))
Этого пользователя я удалил, когда тестил админку.
Много лишнего, прошу отписываться по теме. =)
|
|
|

11.05.2007, 21:26
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Заливаем иконку с html кодом в jpg формате.
http://r0.jino-net.ru/icons/include.jpg
ЗЫ. Открывается только в ИЕ.
|
|
|

12.05.2007, 13:57
|
|
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме: 1607210
Репутация:
1617
|
|
Привет r0!
чё это у тя за пароль такой "xek"  ?
я сломал,очень просто.
Стучи в pm
__________________
Бойтесь своих желаний. Они могут исполниться....
...О-о-о-о, ушами не услышать, глазами не понять!
|
|
|

13.05.2007, 16:35
|
|
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме: 2132613
Репутация:
1365
|
|
http://r0.jino-net.ru/reg.php/>"><ScRiPt>alert(/xek/)%3B</ScRiPt>
http://r0.jino-net.ru/reg/>"><ScRiPt>alert(/xek/)%3B</ScRiPt>
Вот, ну это лажа по сровнению с SQLHACK =)
|
|
|

17.05.2007, 00:16
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
Вроде подправил. Кто еще?
|
|
|

19.05.2007, 18:24
|
|
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме: 921520
Репутация:
572
|
|
sqlhack
а какая уязвимость была там? интересно мне..
|
|
|

09.06.2007, 18:41
|
|
Познающий
Регистрация: 28.12.2006
Сообщений: 87
Провел на форуме: 429670
Репутация:
88
|
|
хех а сейчас что с сайтом , картинок половину нет.., ссылки на скачку не пашут.. ?
// ну и 404 страницу можно было добавить свою
Последний раз редактировалось T0p; 09.06.2007 в 18:57..
|
|
|

09.06.2007, 18:56
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
каких картинок? картинок и небыло
ЗЫ
ты ищещ баги в картинках?
|
|
|

09.06.2007, 19:04
|
|
Познающий
Регистрация: 28.12.2006
Сообщений: 87
Провел на форуме: 429670
Репутация:
88
|
|
2 BlackCats
ну можно было по ссылкам пощелкать...
Not Found
=========================
The requested URL /razor/files/Enjoythesilence.zip was not found on this server.
Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.0.59 (Unix) mod_ssl/2.0.59 OpenSSL/0.9.7a PHP/5.2.1 FrontPage/5.0.2.2634 mod_perl/2.0.3 Perl/v5.8.5 Server at www.rdata.name Port 80
=========================================
http://www.rdata.name/razor/files/Enjoythesilence.zip
http://www.rdata.name/razor/files/Neuda4nijDenTolika.zip
http://www.rdata.name/razor/files/craagle.zip
http://www.rdata.name/razor/files/amama.zip
с главной http://www.rdata.name/razor/thoughts/070525_092556.jpg
http://www.rdata.name/razor/thoughts/070520_162248.jpg
http://www.rdata.name/razor/thoughts/DSC00068.JPG
http://www.rdata.name/razor/thoughts/happy.jpg
кстатти такая тема тоже катит
http://www.rdata.name/files.php?down=/img/header.gif
|
|
|

09.06.2007, 19:35
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
2r0
Я бы на твоём месте давал прямые линки, потому что можно будет тебя "подставить", например, указав ссылку на троян или сплойт таким образом :
http://rdata.name/papers.php?down=http://site.ru/troyan.exe
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|