HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверьте самописную вап CMS
  #1  
Старый 30.05.2009, 14:42
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
С нами: 9089110

Репутация: 9
По умолчанию Проверьте самописную вап CMS

Сайт: http://coder-lib.ru
Всё самописное. Связка php+mysql
Тестовый акк: test/test

--------
Тема актуальна. Движок полностю переписан

--------
Для стимула:
нашедшему XSS(пасивку)-100р, активную 200р. Скулю 300р, шел-500р, получить мой пас(ник: AngelOfFaith)-500р

Последний раз редактировалось AngelOfFaith; 13.07.2009 в 00:45.. Причина: Обновление/стимул
 
Ответить с цитированием

  #2  
Старый 30.05.2009, 21:42
f1rebl00d
Познающий
Регистрация: 27.12.2006
Сообщений: 37
С нами: 10194927

Репутация: 133
По умолчанию

у тя Guestbook упала, ошибка базы "</form>db error". Добавил пост, во всех полях кавычки всунул )
 
Ответить с цитированием

  #3  
Старый 30.05.2009, 23:17
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
С нами: 9089110

Репутация: 9
По умолчанию

спс за инфу, это из-за функции онлайн юзер или нет хоть кавычки и фильтруются но в запрос с бд попадают лишние символы вызывая збой, это проходило везде где была функция. Сейча уже устранил.
 
Ответить с цитированием

  #4  
Старый 31.05.2009, 15:32
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
С нами: 9013008

Репутация: 39
По умолчанию

вот... дальше копаться времени нет
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
и гугл успел сохранить у себя страницу с раскрытыми путями ))
http://209.85.129.132/search?q=cache:BkhKkHM4Y98J:coder-lib.ru/news/index.php%3Fact%3Dkomm%26id%3D9+site:coder-lib.ru+warning&cd=4&hl=ru&ct=clnk&client=opera
 
Ответить с цитированием

  #5  
Старый 31.05.2009, 16:01
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
С нами: 9089110

Репутация: 9
По умолчанию

за раскрытие путей спс. А вот
http://coder-lib.ru/lib/index.php?act=s&id=403&onpage=10&page=3
http://coder-lib.ru/lib/index.php?act=s&id=403.txt&onpage=10&page=3
Это не ошибки а просто статья о скули, там всё фильтруется
 
Ответить с цитированием

  #6  
Старый 31.05.2009, 16:55
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
С нами: 9013008

Репутация: 39
По умолчанию

я знаю просто то что расширение подставляеш и все выполсяется я про инклуд думал...
 
Ответить с цитированием

  #7  
Старый 31.05.2009, 17:55
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
С нами: 9089110

Репутация: 9
По умолчанию

там можно с цифрами писать что угодно, переменная принимается так:
$id=(int)$_GET['id'];
 
Ответить с цитированием

  #8  
Старый 01.06.2009, 22:07
da_vinche
Новичок
Регистрация: 10.01.2009
Сообщений: 6
С нами: 9122247

Репутация: 20
По умолчанию

При регистрации одинаковых мыл, выдает db error. Так и должно быть?
 
Ответить с цитированием

  #9  
Старый 03.06.2009, 19:06
AngelOfFaith
Новичок
Регистрация: 02.02.2009
Сообщений: 19
С нами: 9089110

Репутация: 9
По умолчанию

Цитата:
Сообщение от da_vinche  
При регистрации одинаковых мыл, выдает db error. Так и должно быть?
да нет, выдаёт что такой email уже используется, можеш сказать при каком именно условии скрипт вернул ошибку?

Всё остальное поправил. Всем спс за указание на недочёты
 
Ответить с цитированием

  #10  
Старый 02.06.2009, 20:07
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
С нами: 9292499

Репутация: 21
По умолчанию

http://coder-lib.ru/chat/index.php?act=room'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Reviews CMS w3r3.w01f PHP 33 12.04.2010 23:18
Обзор бесплатных Cms em00s7 PHP 16 03.07.2009 13:13
Девять Комерческих Cms w3r3.w01f PHP 1 21.04.2006 00:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.