HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

monitor.real-play.ru
  #1  
Старый 06.01.2010, 18:35
D1gaTel
Новичок
Регистрация: 13.11.2009
Сообщений: 1
С нами: 8680203

Репутация: 5
По умолчанию monitor.real-play.ru

Проверьте пожалуйста: http://monitor.real-play.ru/
Логин: demo
Пароль: demo

1. Переписана полностью админка
2. Добавлена система рейтинга
3. Графическая статистика (пример http://monitor.real-play.ru/?act=2
4. Система регистрации (на сессиях) после регистрации доступно добавления сервера без проверки админом а также активация вип статуса.
5. Вип модуль от DLE. (пример активации вип http://monitor.real-play.ru/ucp/?act=vip&servid=4)
6. Geo Ip, и много мелочи..

Сопсо из движка LGSL используется только протокол работы с серверами, и файл с функциями.

P.S. строго не судите я в этом новичок..

Последний раз редактировалось BlackSun; 07.01.2010 в 06:26..
 
Ответить с цитированием

  #2  
Старый 07.01.2010, 10:57
W@r.N0i$e
Участник форума
Регистрация: 02.06.2009
Сообщений: 143
С нами: 8916610

Репутация: 114
По умолчанию

Раскрытие путей:
Код:
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in C:\AppServ\[path]\header.php on line 2

Warning: session_start() [function.session-start]: Cannot send session cookie - headers already sent by (output started at C:\AppServ\[path]\header.php:2) in C:\AppServ\[path]\header.php on line 2

Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at C:\AppServ\[path]\header.php:2) in C:\AppServ\[path]\header.php on line 2
Ошибка вызвана путем подстановки в значение сессии "мусора" в виде спец символов.
 
Ответить с цитированием

  #3  
Старый 07.01.2010, 13:04
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
С нами: 9634796

Репутация: 408
По умолчанию

Смог зарегистрироваться с тегом <h1>
Возможно нет фильтра при регистрации.
 
Ответить с цитированием

  #4  
Старый 09.01.2010, 15:43
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
С нами: 9709737

Репутация: 88
По умолчанию

http://monitor.real-play.ru/ucp/
Делаем пост запрос
Цитата:
login=%db'&password=test&do=Войти
Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource
но не крутил
И раскрытие путей
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.