ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Прошу проверить resellers.in.ua
  #1  
Старый 27.03.2008, 17:34
Аватар для roleg
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию Прошу проверить resellers.in.ua

Прошу проверить скрипт интернет-магазина resellers.in.ua.
Сделан с легкой руки )) очень страшно с ним работать.
Подскажыте основные баги. Я не останусь в долгу.

P.S. Основа скрипта WMshop 13. Кнопка стоит внизу.

admin@resellers.in.ua
 
Ответить с цитированием

  #2  
Старый 27.03.2008, 21:17
Аватар для roleg
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

Как писалось на многих форумах что WMshop самый дырявый скрипт среди магазинов... я уже месяц ищу доказательства такого предположения.
Да, в самом скрипте были найдены черные хода в админке и не указаны в документации права chmod на некоторые папки.
Хотелось бы узнать по больше про скрипт.
 
Ответить с цитированием

  #3  
Старый 27.03.2008, 21:29
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

_настолько_ неясную капчу я еще не видел...
 
Ответить с цитированием

  #4  
Старый 27.03.2008, 21:59
Аватар для roleg
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

Будет завтра TrueType с случайным поворотом, размещением, смещением в 3Д и случайной прозрачностью. Спасибо что напомнили +1
Почему неясная? Потому что скрипт только установил и загадил каптчу как мог )))))
 
Ответить с цитированием

  #5  
Старый 27.03.2008, 22:34
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

_http://resellers.in.ua/buy_sort.php?com=>'><script>alert(11111111)</script>
 
Ответить с цитированием

  #6  
Старый 27.03.2008, 22:48
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://resellers.in.ua/list_3.php?rid=24</SCRIPT>">'></title><SCRIPT>alert(4)</SCRIPT>
 
Ответить с цитированием

  #7  
Старый 27.03.2008, 23:01
Аватар для roleg
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

очень хорошо +
красивые Xss )))
 
Ответить с цитированием

  #8  
Старый 28.03.2008, 16:23
Аватар для roleg
roleg
Banned
Регистрация: 27.03.2008
Сообщений: 66
Провел на форуме:
548347

Репутация: 113
Отправить сообщение для roleg с помощью ICQ
По умолчанию

мало... может исходник выложыть?
 
Ответить с цитированием

  #9  
Старый 28.03.2008, 17:23
Аватар для desTiny
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

пассивка
http://resellers.in.ua/seller.php?name=%3Cb%3Efff%3C/b%3E
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #10  
Старый 28.03.2008, 19:03
Аватар для Jokester
Jokester
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме:
17621293

Репутация: 4915


По умолчанию

_http://resellers.in.ua/buy.php?tovid=
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Народ! Прошу помощи! =) -SX- Болталка 9 24.04.2008 18:14
Проверить Dle 6.3 Ali_MiX PHP, PERL, MySQL, JavaScript 14 05.02.2008 13:56
Проверить Ios lsass.exe Проверка на уязвимости 9 20.12.2007 16:05
Коды silveran Сотовый фрикинг 4 18.10.2005 14:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ