HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Torrentoid.ru
  #1  
Старый 27.10.2008, 21:59
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию Torrentoid.ru

Просьба проверить на уязвимости Torrentoid.ru.
Сайт представляет из себя агрегатор трекеров, позволяющий скачивать без регистрации и рейтинга файлы с некоторых торрент-трекеров.

P.S. До поломки античата тему уже создавал, но она удалилась...
 
Ответить с цитированием

  #2  
Старый 28.10.2008, 07:11
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

админка http://torrentoid.ru:2222
 
Ответить с цитированием

  #3  
Старый 29.10.2008, 20:34
presidentua
Постоянный
Регистрация: 04.11.2007
Сообщений: 331
С нами: 9746246

Репутация: 806
По умолчанию

Цитата:
Сообщение от SVAROG  
админка http://torrentoid.ru:2222
и что?

в половине хостеров ДирекАдмин и 99% у них там админка
 
Ответить с цитированием

  #4  
Старый 28.10.2008, 07:39
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

античатовец делал
UebiMiau 2.7 -http://torrentoid.ru/webmail/
 
Ответить с цитированием

  #5  
Старый 28.10.2008, 16:38
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

UebiMiau убрали, ошибку с раскрытием путей через сессию поправили.
 
Ответить с цитированием

  #6  
Старый 01.11.2008, 14:40
XiD
Новичок
Регистрация: 02.06.2008
Сообщений: 28
С нами: 9443156

Репутация: 55
По умолчанию

/cgi.cgi/
/cgi.cgi/dose.pl (скрипт уязвим)

/squirrelmail/src/read_body.php
/squirrelmail/, в частности /squirrelmail/src/read_body.php

/sitemap.xml -за это спасибо, оч удобно

Трэйс... (с)

Ну и из разряда чисто поржать:
Не понял нафига в корне config.php
И еще /index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
 
Ответить с цитированием

  #7  
Старый 01.11.2008, 15:47
Sated
Участник форума
Регистрация: 12.01.2008
Сообщений: 106
С нами: 9646757

Репутация: 35
По умолчанию

Убери phpMyAdmin
http://torrentoid.ru/phpmyadmin/
http://www.securitylab.ru/vulnerability/362133.php
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.