FHG Team

Discussion in 'Уязвимости' started by [1Ns], 21 Nov 2005.

  1. [1Ns]

    [1Ns] Banned

    Joined:
    24 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Прошу оценить сайт www.fhg-team.com
    Знаю, что диз не очень, но зато делал все сам=))
     
  2. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Пох там у тя есть подписка и отписка да ну новостей?

    Так вот если вбить в отписку новостей <script>alert(/XSS/)</script> То увидишь алер фильтр поставь.
    Но дизигна клевая.
     
    #2 Morph, 21 Nov 2005
    Last edited: 21 Nov 2005
  3. xSp1D3R

    xSp1D3R Elder - Старейшина

    Joined:
    26 Apr 2005
    Messages:
    60
    Likes Received:
    6
    Reputations:
    0
    красиво выглядит, ещё бы меню добавить с лево :rolleyes: :p
     
    #3 xSp1D3R, 21 Nov 2005
    Last edited: 21 Nov 2005
  4. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    о, античат они взломали =(
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    диз клевый.. бля я эту статья про взлом античата уже 500 раз слышу и каждый раз от разных лиц..не помню от когото еще слышал)
     
  6. SNIFF

    SNIFF junior admin

    Joined:
    15 Nov 2004
    Messages:
    99
    Likes Received:
    11
    Reputations:
    3
    Охринеть!
    Нет слов_
     
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Быстренько прошелся по сайту,заипала надпись ваш айпи залогирован и будет отошлен провайдеру :)))
    Почему то она не появлялась когда я прошелся по admin_cp значит папочка admin скорее всего простая уловка,это мне не понравилось.
    Значит при выводе браузера я охренел,почему это не фильтруется выводится все прямо так??? как-будто нельзя подделать хттп запрос...щас еще гляну,что-то мне кажится что "делал все сам=))" здесь не уместно,насамом деле мне кажится что это просто переписали какой-то чужой двиг(думаете по html ничо не заметно??))) предположения мои строятся на неплохом форматировании хтмл и коментариях типа <!--start super puper block --> =) щас еще что-то посмотрю может..(двиг наверняка на файлах)))
     
  8. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Вот еще что заметил: советую не подписываться на рассылки парниша собирает спам базу наверна :))))
    хттп://www.fhg-team.com/mail/m_list.txt
    Ничо уникального в сайте я не заметил вопщем как обычно в "корзину" или в "/dev/null"
    И все-таки мне кажится что двиг переписаный а статья брехня ну вроде и все...
    Как обчно потратил пару минут времени...жалко даже((((
    Добавленно------------------
    Злостно потерли авторское право на overlib)))))
    что по мне не есть гуд))
    Ну настчет точного определения двига забил,мож конечно и сами писали,но что-то мне так не кажется))
     
    #8 qBiN, 21 Nov 2005
    Last edited: 21 Nov 2005
  9. [1Ns]

    [1Ns] Banned

    Joined:
    24 Oct 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Писал полностью сам, и двиг не на файлах, а подписку вообще нах уберу, и статья тож наша, как гриться у нас есть доказательства=))