ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

gibs0n.name
  #1  
Старый 20.02.2008, 00:25
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию gibs0n.name

Доброго времени суток! Дописываю свою хоум пагу, мб есть какие то баги/пожелания/предложения по содержимому и по дизу прошу написать. Просто легче исправлять что то когда знаешь что именно нужно исправлять.
Авторам утилит которые выложенны на сайте, просьба отписаться если они не хотели бы их там видеть. Заранее спс.
 
Ответить с цитированием

  #2  
Старый 21.02.2008, 18:29
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

в утилите en\de(code) string проходят скрипты.

в ие все намного хуже, чем предыдущий скрин)

http://gibs0n.name/tools/mail.php?dxparam="><script>alert()</script>

Последний раз редактировалось freddi; 21.02.2008 в 18:47..
 
Ответить с цитированием

  #3  
Старый 21.02.2008, 20:08
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

XSS
Код:
POST / host='"/><script>alert(/1/)</script>
Код:
POST /tools/dxval='"/><script>alert(/1/)</script>
При добавлении коментария можно обойти js на инкорект нейм что является уязвимым...

Короче почти во всех тулзах XSS

Последний раз редактировалось Isis; 21.02.2008 в 20:15..
 
Ответить с цитированием

  #4  
Старый 21.02.2008, 23:09
Аватар для bobob
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

дефейс кнопки)

http://gibs0n.name/tools/mail.php?dxparam=hacked
 
Ответить с цитированием

  #5  
Старый 22.02.2008, 00:20
Аватар для Macro
Macro
Постоянный
Регистрация: 11.11.2006
Сообщений: 595
Провел на форуме:
1845062

Репутация: 1079


По умолчанию

Автоддос с помощью тулзы pinch flooder =)

xss для IE (в опере урлэнкодятся эти символы)

http://gibs0n.name/index.php/";alert(99);"

Последний раз редактировалось Macro; 22.02.2008 в 00:31..
 
Ответить с цитированием

  #6  
Старый 22.02.2008, 01:21
Аватар для flintstone
flintstone
Новичок
Регистрация: 16.12.2007
Сообщений: 6
Провел на форуме:
40653

Репутация: 6
По умолчанию

Раскрытие содержания кода если выделить шапку в http://gibs0n.name/?do=sniff&order='"/><script>alert(/1/)</script>
XSS если ввести в Host information: <script>alert("1")</script>
 
Ответить с цитированием

  #7  
Старый 22.02.2008, 02:06
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Цитата:
При добавлении коментария можно обойти js на инкорект нейм что является уязвимым...
2 Isis каким образом?
во сновном ксс в тузлах сторонних разработчиков, буду исправлять=\
мб кто что скажет как можно диз по лучше сделать?
 
Ответить с цитированием

  #8  
Старый 07.03.2008, 01:25
Аватар для imajo.ati
imajo.ati
Участник форума
Регистрация: 21.02.2008
Сообщений: 255
Провел на форуме:
975514

Репутация: 177
По умолчанию

http://gibs0n.name/?do=";alert()//

IE не кодирует кавычку и получается xss

а, не увидел, нашли уже =) но там не в параметрах дело - запрос напрямую вставляется в скрипт

Последний раз редактировалось imajo.ati; 07.03.2008 в 01:27..
 
Ответить с цитированием

  #9  
Старый 23.03.2009, 01:21
Аватар для gibson
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Заапаем тему =)
Переписал сайт на симфони, еще не все дописано, но пока что есть
http://gibs0n.name

зы За конструктивные предложения с меня +
зыы Кто хочет обменяться ссылками в личку или аську.
 
Ответить с цитированием

  #10  
Старый 23.03.2009, 02:19
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

XSS, раскрытие путей
http://gibs0n.name/poll_results/9999999')<img src=. onerror=alert()>
Раскрытие путей можно найти в сорце, не вдавался в подробности, почему в браузере этот блок не показывается
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ