ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

www.voland-lab.com
  #1  
Старый 19.04.2008, 16:02
Аватар для [x26]VOLAND
[x26]VOLAND
Moderator - Level 7
Регистрация: 07.06.2006
Сообщений: 556
Провел на форуме:
7549607

Репутация: 2702


Отправить сообщение для [x26]VOLAND с помощью ICQ Отправить сообщение для [x26]VOLAND с помощью AIM
По умолчанию www.voland-lab.com

Прошу проверить.
http://www.voland-lab.com/

Каждому нашедшему уязвимость/недочёт +5

Последний раз редактировалось [x26]VOLAND; 20.04.2008 в 13:58..
 
Ответить с цитированием

  #2  
Старый 20.04.2008, 13:50
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

создаём картинку в гостевой, там пишем: "http://images.google.com.ua/intl/ru_ALL/images/images_hp.gif'><script>alert(document.cookie)</script>"
и наблюдаем свои куки.
это каэш увидит только тот кто написал.... но всёравно некрасиво

ну и вход в админку http://www.voland-lab.com/?page=login&redirect=admin

а так больше ничё ненашел...
 
Ответить с цитированием

  #3  
Старый 20.04.2008, 14:04
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

капчу еле видно в гостевой, + спс мыльников собрал немного
 
Ответить с цитированием

  #4  
Старый 20.04.2008, 14:18
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

http://icqshop.voland-lab.com/?page=users
Цитата:
Query was empty
http://icqshop.voland-lab.com/?page=faq
Цитата:
http://icqshop.voland-lab.com/index.ph/?page=faq

No such page found!
Make sure you using correct link.
 
Ответить с цитированием

  #5  
Старый 20.04.2008, 14:24
Аватар для d_x
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

http://icqshop.voland-lab.com/?page=reg
Цитата:
Query was empty
 
Ответить с цитированием

  #6  
Старый 20.04.2008, 14:24
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
Где "ТАМ"? Уточни код.
нажимаем на кнопку добавления картинки. в появившеся окне пишем "http://images.google.com.ua/intl/ru_ALL/images/images_hp.gif'><script>alert(document.cookie)</script>"
 
Ответить с цитированием

  #7  
Старый 20.04.2008, 14:26
Аватар для big_BRAT
big_BRAT
Познающий
Регистрация: 24.12.2006
Сообщений: 90
Провел на форуме:
1292655

Репутация: 168
Отправить сообщение для big_BRAT с помощью ICQ
По умолчанию

Код:
http://www.voland-lab.com/?page=mods&game=doom3--
Цитата:
Query error!
но раскрутить как я понимаю не возможно.
 
Ответить с цитированием

  #8  
Старый 20.04.2008, 14:37
Аватар для d_x
d_x
Reservists Of Antichat - Level 6
Регистрация: 25.03.2008
Сообщений: 670
Провел на форуме:
4137635

Репутация: 2407


По умолчанию

Наверно опять проблемы хостера...
если зайти в http://voland-lab.com/webmail и попробовать залогиниться, то
Цитата:
ERROR (2): fsockopen() [function.fsockopen]: unable to connect to localhost:110 (Connection refused) (/var/www/html/webmail/inc/class.uebimiau_mail.php:80)
А это не должно быть скрыто?
http://voland-lab.com/stats/

Стандартная апачевая дира открыта:
http://voland-lab.com/icons/

Последний раз редактировалось d_x; 20.04.2008 в 14:41..
 
Ответить с цитированием

  #9  
Старый 20.04.2008, 14:40
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
Реальная угроза этой уязвимости равна 0. При постинге (и даже выводе) всё тщательно фильтруется.
да. но что нам мешает сказать кому-то: "о! зацени прикол! создай там картинку с такой ссылкой: *http://длинная_ссылка_со_снифером* !!!"
 
Ответить с цитированием

  #10  
Старый 20.04.2008, 17:47
Аватар для Дюша
Дюша
Banned
Регистрация: 09.12.2007
Сообщений: 301
Провел на форуме:
1796349

Репутация: 174
По умолчанию

Сделай ограничение по символам ато щас всю войну и мир затолкаю ))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ