FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Этичный хакинг или пентестинг
>
Проверка на уязвимости
Проверьте profopros.info
Поиск по форуму
Расширенный поиск
Страница 2 из 2
<
1
2
Опции темы
Поиск в этой теме
Опции просмотра
#
11
15.04.2009, 05:11
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами:
9663762
Репутация:
114
Вроде все исправил.
Подписку удалил.Без надобности + пачка багов.
Скули подчистил.
Просьба проверить еще раз с регистрацией вроде профиксил может есть еще какие моменты.
Жду еще))
К сожелению могу прибавить только +2 к репе.
Но всем сказал спасибо)
Последний раз редактировалось -=Zhenek=-; 15.04.2009 в
05:14
..
-=Zhenek=-
Посмотреть профиль
Репутация
Отправить личное сообщение для -=Zhenek=-
Посетить домашнюю страницу -=Zhenek=-
Найти все сообщения от -=Zhenek=-
Добавить в друзья
#
12
15.04.2009, 05:30
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами:
10058786
Репутация:
4589
XSS так и не закрыты
BlackSun
Посмотреть профиль
Репутация
Отправить личное сообщение для BlackSun
Посетить домашнюю страницу BlackSun
Найти все сообщения от BlackSun
Добавить в друзья
#
13
15.04.2009, 05:52
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами:
9663762
Репутация:
114
Цитата:
[img]javascript
:alert()[/img]
[QUOTE]
С этой придется покапаться она в библиотеке bbcode. Писал ее не я,исправлять буду долго.
Заметил только сейчас т.к работает Opera only Ие не проверял. в ФФ не работает.
Цитата:
"><script>alert('XSS by Hormold. Cookie saved');</script><h1>xss</h1>
Эту исправил.Вроде. заявка не подается.
Цитата:
<h1>xss</h1>
фикс.
-=Zhenek=-
Посмотреть профиль
Репутация
Отправить личное сообщение для -=Zhenek=-
Посетить домашнюю страницу -=Zhenek=-
Найти все сообщения от -=Zhenek=-
Добавить в друзья
#
14
15.04.2009, 06:34
laedafess
Познающий
Регистрация: 11.02.2009
Сообщений: 98
С нами:
9076508
Репутация:
169
при регистрации в логин можно <h1>gg</h1> засунуть. XSS кажется не выйдет, т.к. длинные логины обрезаются..
laedafess
Посмотреть профиль
Репутация
Отправить личное сообщение для laedafess
Найти все сообщения от laedafess
Добавить в друзья
#
15
15.04.2009, 06:56
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами:
10058786
Репутация:
4589
SQL-INJ
в добавлении коментария
Текст: ',version(),'0','127.0.0.1') -- -
BlackSun
Посмотреть профиль
Репутация
Отправить личное сообщение для BlackSun
Посетить домашнюю страницу BlackSun
Найти все сообщения от BlackSun
Добавить в друзья
#
16
15.04.2009, 07:40
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами:
9663762
Репутация:
114
Цитата:
при регистрации в логин можно <h1>gg</h1> засунуть. XSS кажется не выйдет, т.к. длинные логины обрезаются..
Логин всегда обрабатывается htmlspecialchars. Получается логин и будет какой напишете)
Цитата:
SQL-INJ в добавлении коментария
Текст: ',version(),'0','127.0.0.1') -- -
FIX
Последний раз редактировалось -=Zhenek=-; 15.04.2009 в
07:45
..
-=Zhenek=-
Посмотреть профиль
Репутация
Отправить личное сообщение для -=Zhenek=-
Посетить домашнюю страницу -=Zhenek=-
Найти все сообщения от -=Zhenek=-
Добавить в друзья
#
17
16.04.2009, 08:08
-=Zhenek=-
Участник форума
Регистрация: 31.12.2007
Сообщений: 279
С нами:
9663762
Репутация:
114
Как вижу больше ничего не найдено всем спасибо!
Просьба тему закрыть.
-=Zhenek=-
Посмотреть профиль
Репутация
Отправить личное сообщение для -=Zhenek=-
Посетить домашнюю страницу -=Zhenek=-
Найти все сообщения от -=Zhenek=-
Добавить в друзья
#
18
16.04.2009, 08:30
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами:
11058146
Репутация:
4536
женек ты хоть что нибудь фильтруешь до того, как тебе пальцем укажут? по моему такие сайты не проверять надо, а их разработчиков в тюрьму сажать
__________________
Фреймворк для спамера :(
Услуги программирования
GreenBear
Посмотреть профиль
Репутация
Отправить личное сообщение для GreenBear
Найти все сообщения от GreenBear
Добавить в друзья
Страница 2 из 2
<
1
2
«
Предыдущая тема
|
Следующая тема
»
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
проверьте сайт
xxx-xxx
Проверка на уязвимости
6
29.03.2009
05:34
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.