ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проерка на уязвимости beta.eleanor-cms.ru
  #1  
Старый 11.03.2009, 00:40
Аватар для screatch
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию Проерка на уязвимости beta.eleanor-cms.ru

Будьте добры проверьте beta.eleanor-cms.ru,
Кнопку выставил в футере.
 
Ответить с цитированием

  #2  
Старый 11.03.2009, 10:51
Аватар для TreV@N
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

SQL inj

В поле ввода логина вводим ( ' )

Последний раз редактировалось TreV@N; 11.03.2009 в 11:06..
 
Ответить с цитированием

  #3  
Старый 11.03.2009, 14:55
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Активная XSS
Идем в профиль ( /account/do_options.html ), в поле, например, MSN пишем "><script>alert()</script><"
Затем идем в Файлы и оставляем коментарий.
Пример: http://beta.eleanor-cms.ru/files/тестовая-категория-файлов/тестовый-файл.html

PS: с функцией SaveBb из класса Bbcodes были бы вы по осторожнее, там до выполнения произвольного кода 1 шаг ...

Последний раз редактировалось BlackSun; 11.03.2009 в 16:37..
 
Ответить с цитированием

  #4  
Старый 11.03.2009, 16:12
Аватар для Tigger
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

SQL-injection:
http://beta.eleanor-cms.ru/admin.php - админка. Символ ' в поле Логин и вылетает ошибка.
Полный путь: <вырезано>

Последний раз редактировалось BlackSun; 11.03.2009 в 16:20.. Причина: пути не палим.
 
Ответить с цитированием

  #5  
Старый 11.03.2009, 16:19
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Если вылетает ошибка - это еще не значит, что присутствует SQL-inj.
 
Ответить с цитированием

  #6  
Старый 11.03.2009, 17:28
Аватар для screatch
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Спасибо, передам непосредственно разработчику. Кстати тут можете скачать сам дистрибутив системы, система пока только на стадии тестирования, и будем вам премного благодарны если найдёте ещё баги.

Последний раз редактировалось screatch; 11.03.2009 в 17:32..
 
Ответить с цитированием

  #7  
Старый 11.03.2009, 21:12
Аватар для screatch
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Все заявленые ошибки пофиксены. Сайт будет обновлен вместе с дистрибом системы в течении 3х часов.
 
Ответить с цитированием

  #8  
Старый 13.03.2009, 14:55
Аватар для screatch
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Багов я так понимаю больше нету?
Систему в принципе можно считать достаточно безопасной?
 
Ответить с цитированием

  #9  
Старый 13.03.2009, 15:05
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Имхо, баги еще остались, у меня пока нет времени полностью код движка просмотреть ..
 
Ответить с цитированием

  #10  
Старый 17.03.2009, 03:32
Аватар для screatch
screatch
Познающий
Регистрация: 03.12.2007
Сообщений: 36
Провел на форуме:
84487

Репутация: 13
По умолчанию

Если дыры ещё остались то ткните пальцем пожалуйста)) Просто я их в упор не вижу.

Финальная версия уже не загорами и не хотелось бы чтобы страшные дыры были в финальной версии, лучше всё исправить ещё на стадии RC.

Дыры ищите не только на бете, а в самом движке, ссылку на скачку я выше давал.

Последний раз редактировалось screatch; 06.04.2009 в 23:19..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Обзор уязвимостей vBulletin] bandera Форумы 74 07.06.2010 16:19
Переполнение буфера в Kaspersky Anti-Virus bul666 Мировые новости 9 15.08.2009 15:08
В Windows Mobile найдено две уязвимости ground_zero Мировые новости 1 06.02.2007 11:40
Множественные уязвимости в INVISION POWER BOARD 2.1.x GreenBear Уязвимости 6 02.03.2006 21:36
Современные информационные угрозы, четвертый квартал 2005 dinar_007 Мировые новости 3 28.01.2006 01:49



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ