ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 25.11.2007, 21:12
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Цитата:
Как пополнить баланс?
Переведите необмходимую сумму на кошелек 1234567890. В примечании укажите ваш логин. В течении суток ваш баланс пополнится на указанную сумму.
Цитата:
Последнию ставку сделал
при создании аукциона или объявления можно загрузить картинку со скриптом.

Последний раз редактировалось freddi; 25.11.2007 в 23:11..
 

  #12  
Старый 25.11.2007, 21:41
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

http://test.yo-host.ru/users/cp/board/?del=2

если не ошибаюсь, можно удалить любое объявление, даже не свое.
 

  #13  
Старый 25.11.2007, 21:51
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

Цитата:
http://test.yo-host.ru/users/cp/board/?del=2

если не ошибаюсь, можно удалить любое объявление, даже не свое.
нет.. я тестил удаляет только свои
капча не всегда генерит разные картинки

еще с снятием денег недоделки.. в истории операций пишет

Цитата:
# Оплата услуг /(сумма 3 рублей) - Автопродление аукциона, / 25-11, 18-49
# Оплата услуг /(сумма 3 рублей) - Создание аукциона, / 25-11, 18-49
а на счету 997.. или это одна и та же операция?
 

  #14  
Старый 25.11.2007, 22:01
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
а на счету 997.. или это одна и та же операция?
нет. ошибка в коде.. спасибо. на сегодня лимит плюсов исчерпан, так что завтра)

код у капчи меняется только после совершения операции.
 

  #15  
Старый 25.11.2007, 22:13
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Код:
<meta Content-type: text/plain; charset=windows-1251>
поставь в http://test.yo-host.ru/users/register_form/, когда вылетают ошибки, там ясно что
 

  #16  
Старый 25.11.2007, 22:39
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

http://test.yo-host.ru/photo/preview/97.png/

раскрытие путей при неправильном формате картинки

Цитата:
Warning: imagecreatefrompng() [function.imagecreatefrompng]: gd-png: fatal libpng error: IHDR: CRC error in public_html/small.php on line 49

Warning: imagecreatefrompng() [function.imagecreatefrompng]: gd-png error: setjmp returns error condition in public_html/small.php on line 49

Последний раз редактировалось GreenBear; 25.11.2007 в 22:51..
 

  #17  
Старый 25.11.2007, 22:39
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
Сообщение от GreenBear  
нет. ошибка в коде.. спасибо. на сегодня лимит плюсов исчерпан, так что завтра)
Эт ничего думаю в долгу не останешься)

Зарегил нового пользователя, дальше
Цитата:
Успешно! Вы успешно зарегистрированы на сайте! Теперь вы имеете доступ ко всем функциям сайта
ввожу в поле лог и пасс и пытаюсь зайти под своим страрым акком с неправильным пассом. дальше
Цитата:
Логин или пароль, который вы ввели - неверен. Если вы забыли свой пароль, то воспользуйтесь востановлением пароля. Если вы не зарегистрированны на сайте, то зарегистрируйтесь
Вверху
Цитата:
» Мой кабинет » Сообщения ( 0 / 0 ) » 1000 рублей на счету Привет, gibson1
Ну и меню.
Мелочь, а не приятно.
Еще сделай КНОПКУ выходи, я по началу не мог понять как выйти, у меня рисунки кешируются. Думаю, это не "безопастно". Ведь могут просто не увидеть и закрыть окно браузера с кукисами, а там ведь деньги, дальше все понятно.
 

  #18  
Старый 25.11.2007, 23:10
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Цитата:
<!--Array
(
[captcha_code] => KNIS
)
-->
в коде страницы видно слово на капче.
 

  #19  
Старый 25.11.2007, 23:12
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

)))) забыл убрать.
 

  #20  
Старый 25.11.2007, 23:55
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

с количеством сообщений в пм грабли..
то не правильно отображает, то вообще минусы

http://test.yo-host.ru/auction/close/39/
http://test.yo-host.ru/auction/open/39/
не коректный шаблон =)

Цитата:
Block noadmin not found in auction.tpl
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft завершает тестирование Office 2007 system_32 Мировые новости 0 10.10.2006 06:16
Windows Vista Beta 2 вышла в массовое тестирование blackybr Мировые новости 22 12.06.2006 20:50
Бета тестирование Overdoze WPS Master Daemon Мировые новости 8 30.05.2006 13:04
Ваши баллы за централизированное тестирование [Zarakul] Болталка 0 20.05.2006 07:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ