HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Баги в SIDV v.3.0
  #1  
Старый 01.06.2006, 22:58
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
С нами: 10754246

Репутация: 3813


Post Баги в SIDV v.3.0

Ребят... я вновь и вновь извиняюсь, если это инфа не первой свежести... что сам накопал, то выкладываю....




::XSS::

Создаём нового пользователя. Поля email, имя, фамилия уязвимы. Эти данные видны при просматривании
всёх пользователей. Вообще-то вставлять xss-сплойт
в поле для емайл будет не очень правильно... Потому что для активации аккаунта нужно кликнуть по линку
что придёт на мыло. А мыло-то у нас не валидное =). Но даже в этом случае, при такой левой регистрации
ваш созданный юзвер показывается в списке пользователей. И хоть он и является не активным, но зато
сплойт будет вполне работоспособным...


::Shell-downloading::

Никакой проверки при закачке смайлов (естественно из админки).


::Trash::

http://bug.ru/chat/members.php?action=view_member&id=1'[BUG HERE]
http://bug.ru/chat/admin.php?action=menu&ac='[BUG HERE]&abd='[BUG HERE]&ask=0&au='[BUG HERE]&asm='[BUG HERE]&amodules=0&ac='[BUG HERE]
http://bug.ru/chat/admin/bd.php?action=tables2&t='[BUG HERE]
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баги, баги... Mobile Уязвимости 6 01.03.2006 21:57
Баги на сайте крупного Интернет-провайдера России... Jenizix Разное - Покупка, продажа, обмен 0 06.02.2006 03:31
Дефейс по быстрому. Баги на сервере. Админ не выставил права на папки lexa Комментарии к видео 2 31.01.2005 08:54



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.