Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

12.04.2008, 22:13
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
http://expert.rv.ua/
Прошу проверить http://expert.rv.ua/
Движок свой.
Форум РНРВВ.
|
|
|

13.04.2008, 20:40
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
А на русской мовi нету?
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
|
|
|

14.04.2008, 01:05
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
Сообщение от desTiny
А на русской мовi нету?
Ну а какая разница ?
Если уж так нужно вот :
http://translate.google.com/translate_t?hl=ru
http://pereklad.online.ua/
Переводи если что неясно.
Или говори я тебе переведу.
Последний раз редактировалось n0153r; 14.04.2008 в 01:08..
|
|
|

14.04.2008, 07:34
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме: 983157
Репутация:
424
|
|
Там не на русском написано! Как проверять?
*halkfild:
тебе сильно нужен контент.. или ты совсем не понимаешь, что там написано? /*одно с решений для непонятливых написано выше.. меньше оффтопа, пишите уязвимости =\*/
Последний раз редактировалось halkfild; 14.04.2008 в 10:54..
|
|
|

14.04.2008, 10:04
|
|
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме: 1917742
Репутация:
541
|
|
бле на русском нен а русском там идут пост и гет запросы, а они все одинаковые. проверять как обычно, ничего непоменялось.=\
|
|
|

14.04.2008, 10:20
|
|
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме: 4625160
Репутация:
457
|
|
глянул, вроде все норм. Смотрел только сайт, на форум не заходил 
|
|
|

15.04.2008, 06:25
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
При выключеном экранировании (непомню как точно это называется) возможна XSS
_http://expert.rv.ua/index.php/xsshere
в js такая штука
uri = "/index.php/xsshere";
===============
Подозрение на SQL Inj
Жмакаем "Забули пароль?"
Пишем логин "loleg" мыло "loleg@mail.ru"
Отвечает "Невірний логін!"
Пишем логин 'OR 1=1/* мыло "loleg@mail.ru"
Отвечает "E-mail не відповідає E-mail введеному при регістрації!" тоесть пропускает запрос 
===============
Вывода нет (а может и есть лень копать)
_http://expert.rv.ua/?rs=cpc&rst=&rsrnd=1201&rsargs[]=-2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,1,12/*&rsargs[]=18&rsargs[]=4&rsargs[]=0
<offtop>Бойтесь мну  </offtop>
Последний раз редактировалось Ponchik; 15.04.2008 в 06:56..
|
|
|

15.04.2008, 23:04
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
Сообщение от Ponchik
При выключеном экранировании (непомню как точно это называется) возможна XSS
_http://expert.rv.ua/index.php/xsshere
в js такая штука
uri = "/index.php/xsshere";
===============
Подозрение на SQL Inj
Жмакаем "Забули пароль?"
Пишем логин "loleg" мыло "loleg@mail.ru"
Отвечает "Невірний логін!"
Пишем логин 'OR 1=1/* мыло "loleg@mail.ru"
Отвечает "E-mail не відповідає E-mail введеному при регістрації!" тоесть пропускает запрос 
===============
Вывода нет (а может и есть лень копать)
_http://expert.rv.ua/?rs=cpc&rst=&rsrnd=1201&rsargs[]=-2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,1,12/*&rsargs[]=18&rsargs[]=4&rsargs[]=0
<offtop>Бойтесь мну  </offtop>
Спасибо большое  поправил.
С меня + 
|
|
|

16.04.2008, 00:31
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
В догонку
_http://expert.rv.ua/?rs=<script>alert(document.cookie)</script>
Последний раз редактировалось Ponchik; 16.04.2008 в 01:33..
|
|
|

11.05.2008, 14:03
|
|
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме: 1174546
Репутация:
326
|
|
Всем спасибо тогда за то что указали на слабие места 
Снимаю сайт с проверки.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|