ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

XSS а может и более в UebiMiau
  #1  
Старый 12.12.2005, 10:24
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию XSS а может и более в UebiMiau

Для тех кто не знает UebiMiau это почтовый веб интерфейс не знаю попался мне он на глаза сразу же скачал исходники..Даже не настраивав его заглянул в
файл error.php и действительно файл с ощибками
Пока что скрипт полностью не протестил буду рыть глубже сегодня вечером на наличие инклуда и иньекции просто чтобы войти в сам интерфейс его надо для начало связать с почтовым сервером которого у меня наработе под рукой не оказалось..Но сегодня дома он у меня будет и буду юзать..А пока вот все что есть..
_http://localhost/webmail/error.php?sid=[XSS]
_http://localhost/webmail/error.php?lid=[XSS]
_http://localhost/webmail/error.php?tid=[XSS]
_http://localhost/webmail/badlogin.php?sid=&tid=default&lid=ru&error=[XSS]
__________________

 
Ответить с цитированием

  #2  
Старый 30.04.2006, 23:31
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

А ссылку на сорцы мона?
 
Ответить с цитированием

  #3  
Старый 01.05.2006, 10:47
Аватар для Dark Ne0
Dark Ne0
Новичок
Регистрация: 29.04.2006
Сообщений: 7
Провел на форуме:
19402

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #4  
Старый 01.05.2006, 11:13
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
Сообщение от NeX  
А ссылку на сорцы мона?
Солидарен.

З.Ы.
Хочу потестить, название понравилось - Уеби.
 
Ответить с цитированием

  #5  
Старый 02.05.2006, 02:47
Аватар для grinay
grinay
IQ- 137%
Регистрация: 15.06.2004
Сообщений: 441
Провел на форуме:
1212666

Репутация: 662
Отправить сообщение для grinay с помощью ICQ
По умолчанию

Кстати да я написал это пост и помню вечером я глубоко забил на его тестирование
Надо бы вернуться к этой теме..
 
Ответить с цитированием

  #6  
Старый 02.05.2006, 09:15
Аватар для postal_dude
postal_dude
Новичок
Регистрация: 19.02.2006
Сообщений: 8
Провел на форуме:
48758

Репутация: 1
По умолчанию

http://www.security.nnov.ru/Fnews713.html
тут про 2.7 версию... но уже есть 2.7.2...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ