ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > О Работе
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 05.10.2006, 19:58
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
http://ccsis.com/index.php?action=160&search_id="><script>alert('te st')</script>
Вот кто и воткнул =)
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #12  
Старый 05.10.2006, 20:03
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

censored!, читаем условия оплаты, выполняем...
Окончательное решение принимается после устранения уязвимости (когда будет понятно, что причина уязвимости не была оплачена ранее). На первый взгляд, оплачивается.
 
Ответить с цитированием

  #13  
Старый 05.10.2006, 20:09
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от censored!  
Случайно заметил орф. ошибку:
1 Ошибка: Введённый вами адрс эектронной почты имеет неверный формат.

2. http://ccsis.com/index.php?action=user_mail&uid=ONK
Всего лишь подозрение (не проверял)
Собрать с форума имена пользователей не проблема.
А потом уже можно скриптом заспамить ящики пользователей или таким образом делать спам-рассылку.

3. Вообщем - пересматривайте расценки =)

4. Дальше смотреть и копать смысла нету. Там все сырое.
1. Забавный набор ошибок, в принципе, похоже на меня -) откуда это?, не могу найти у себя такой фразы.

2. Там есть защита одноразовым ключом формы с ограниченным сроком действия и привязкой к сессии + возможность защиты картинкой.

3. Пока не вижу причин для паники -).

4. Вам виднее...
 
Ответить с цитированием

  #14  
Старый 05.10.2006, 20:19
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
1. Забавный набор ошибок, в принципе, похоже на меня -) откуда это?, не могу найти у себя такой фразы.
http://82.146.43.254/index.php?action=207
Вводим кривой мыл.

Судя по нереальным ценам за найденую уязвимость (50 уе за XSS (пассивную) - это очень много). Не получиться ли так - что будет сообщено что такая уязвимость была оплачена ранее?

Цитата:
Окончательное решение принимается после устранения уязвимости (когда будет понятно, что причина уязвимости не была оплачена ранее).
Ну, если, оплата после устранения уязвимости, и уязвимость была найдена - то выходит что она не была устранена и, соответствено, не была найдена ранее и оплачена?

И как узнать - будет оплачена или нет? И как сообщить куда переводить?

Так что вопросов очень много. Или это так - типа кидок такой?
Тогда зря. Можно было:
(а) - попросить все сделать бесплатно.
(б) (если не кидалово) - заказать проверку сайта оффициально Античату (связь через Algola, Егорыча, ЧеГевару).

Цитата:
3. Пока не вижу причин для паники -).
Если не копалось глубоко и сходу находятся XSS - в большинстве случаев - сырец и всплывет еще что-нить серъезное.
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 05.10.2006 в 20:21..
 
Ответить с цитированием

  #15  
Старый 05.10.2006, 20:25
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

в одном ряду с ващими моя конечно не стоит, но всеже

кнопка перехода на английский язык, написано "EП"

когда хочешь заригестрироваться и вводишь неправельные данные, он показывает что ты неправельно сделал и секунд через 5 делает редирект на стартовую, надо это врему увеличить.


пусть и критика, но я не претендую на деньги.

Последний раз редактировалось freddi; 05.10.2006 в 20:28..
 
Ответить с цитированием

  #16  
Старый 05.10.2006, 20:26
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Это уже не уязвимости а критика, он же сказал что движок еше бета...
 
Ответить с цитированием

  #17  
Старый 05.10.2006, 20:30
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
Провел на форуме:
6127131

Репутация: 774
По умолчанию

http://ccsis.com/index.php?action=user_info&uid="><script>alert(/xss/)</script>
__________________

Завтра будет.Лучше.
 
Ответить с цитированием

  #18  
Старый 05.10.2006, 20:31
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Тогда тоже по сайту:
"Не активизировать режим автоматической авторизации []"
По юзабилити не надо ничего придумывать нового если это уже есть и давно обкатано.
Надо делать так - к чему пользователь уже привык.
Лучше эту фразу (которую я понял с третьего раза) заменить на:
"Запомнить меня на этом компьютере" и саму ее подправить:
если галка не стоит - то не запоминать, если ставят - то запомнить. Вообщем сделать так - как на Форумах и к чему посетители уже привыкли. А то навигация по сайту будет ой как затруднительна.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #19  
Старый 05.10.2006, 21:02
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

http://ccsis.com/index.php?action=user_info&uid=ONK<script>alert()</script>
 
Ответить с цитированием

  #20  
Старый 06.10.2006, 00:18
ArdeOS
Участник форума
Регистрация: 16.07.2004
Сообщений: 196
Провел на форуме:
2509801

Репутация: 211
По умолчанию

Onk - написал в личку.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
поиск музыки SHiTS Болталка 36 05.08.2005 20:19
Поиск SHiTS Болталка 26 13.03.2005 06:28
Поиск улит на chat.russian-chat.de laxmaty Чаты 0 16.02.2005 18:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ