crash.unifree.ru

Discussion in 'Уязвимости' started by X78, 27 Mar 2006.

  1. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    Народ, сделал небольшой сайтик по теме аварий, катастроф, краш тестов и т.д. Хотелось бы услышать от знающих людей пожелания, критику и конечно узнать дыры сайта. Только просьба не дефейсить и не сносить его. Можете на главной странице написать, типа hacked by {ваш ник}, желательно внизу, где копирайты :D
    И отписаться здесь на форуме, через какую дыру вы влезли. А если снимите видео по этой теме, то поблагодарю вас неплохим семизнаком.
    И так цель: crash.unifree.ru

    Удачи.
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    лолЪ
    античат против дефейсов и дос-атак..

    хотя вообще дефейсы возможны, но дружественные =)) как показала практика))
     
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Как раз хотел предложить сдосить
     
  4. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    Ну дык я про дружественный и говорю :)
     
  5. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    да не... статус не тот чтобы дружественные дефы делать))) вон лучше Кеза подстрекай на ддос =)))))) дружественный ддос!
     
  6. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    давайте уме дружественный ддос устроим))
     
  7. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    Ну ладно, хоть про дырки то расскажите...
     
  8. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Powered by : RunCms 1.3a © 2002-2006 RunCms
    тебе разве этой фразы мало чтобы начать искать паблик уязвимости?!))
     
  9. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    Да, чего то я туплю... :)
     
    #9 X78, 27 Mar 2006
    Last edited: 31 Mar 2006
  10. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    Rebz не нужно развращать человека+) сплоитинг это зло...
    2X78 есть чтение файлов... щас ещё посмотрю
     
  11. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    В двух словах скажи что это и как бороться?
     
  12. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    фильтровать переменные.. все. исходники я посмотрел небольшие, так что сам управиться должен.
    /modules/catalog/index.php проверяй
     
  13. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    +1 спасибо огоменное! :)
     
  14. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    у тебя скуль в images 1.7 причом эта скуль самая известная, ищи в поиске
     
  15. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3
    Пасиба парни за ответы. РЕСПЕКТ ВАМ! :cool:
     
  16. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Еще XSS на форуме - http://crash.unifree.ru/modules/newbb_plus/viewtopic.php?topic_id=1&forum=1&post_id=17&viewmode=flat&order='><script>alert('XSS')%3B</script> и в cookies NewBBPlusLastVisitTemp=<script>alert('XSS')%3B</script>
     
  17. X78

    X78 New Member

    Joined:
    27 Mar 2006
    Messages:
    11
    Likes Received:
    2
    Reputations:
    3

    Огромный сенькс! :)
     
  18. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Да что такое... В предыдузей теме сайт не открылся, это тоже...

    Невозможно найти удаленный сервер

    Вы попытались получить доступ к адресу http://crash.unifree.ru/, который сейчас не доступен. Убедитесь, пожалуйста, что веб-адрес (URL) введен правильно и затем попытайтесь загрузить страницу еще раз.