![]() |
Правила:
Ваша задача найти уязвимости в веб-приложениях. Каждая уязявимость оценивается в определенное количество баллов и после достижения отметки 20 вы получаете награду в виде репутации (достаточной, чтобы больше не писать в "Песочнице" ). Также, действует система бонусов. Если вы приложите уязвимый код к найденной уязвимости, получаете еще 5 баллов. Обход WAF, нестандартность и уязвимости на крупных ресурсах будут также поощряться. За плагиат баллы вычитаются, поэтому проверяйте найденные уязвимости в Google (не только на форуме Античат, но вообще по всему поисковику). Запрещено постить уязвимости на сайтах стран СНГ (ru, by, ua). В посте необходимо указать тип уязвимости, требования и эксплоит (именно в таком формате), например: Цитата:
Для наглядности баллы будут в ручном режиме добавляться в таблицу: https://yarbabin.ru/antichat/ Типы уязвимостей:
|
Буду первым. Если что не так подправьте
Site: dkcity.com Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Цитата:
P. S. активнее, ребят |
А я не понял, а где уязвимый код ? В этом-то вся сложность.(Для меня )
|
Цитата:
Цитата:
|
Да, тулзой кручу.
Сайт: theatreinchicago.com Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code:Уязвимость: SQL Injection Эксплоит: Код:
Code: |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
| Время: 19:19 |