displayart.info - проверьте мой.

Discussion in 'Проверка на уязвимости' started by blaga, 7 May 2007.

Thread Status:
Not open for further replies.
  1. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    Ссылка: http://displayart.info
    Что нужно: проверить на все что можно.
    Премия: Если кто багу найдет +12. Если критическую +48.
    Вообще то ничего найти не должны, но мало ли умельцы найдуться или я где нить ступил....

    P.S. Первый нах. ))
     
  2. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    покопал.. вроде ничего нету.. да и мест где может всплыть уязвимость особо и нету..
     
    1 person likes this.
  3. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    статался сделать все максимально просто.... Кто еще?
     
    2 people like this.
  4. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    Тоже ничего не нашел...думал долго на счет переменной razr, но чёт ничё так и не придумал :D
     
  5. CheatToBest

    CheatToBest Elder - Старейшина

    Joined:
    2 Mar 2007
    Messages:
    10
    Likes Received:
    4
    Reputations:
    0
    Я не чего не нашел сам,опыт не позволяет,но друг программист сказал.
    "Вот копайте тут http://displayart.info/space/details.php?id_pict=18 "
     
  6. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Там нечего ловить имхо
     
    1 person likes this.
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    softlayer.com
    Вот тебе одна критическая уязвимость.
    ломал хостера пол года - год назад какой то сайт там был нужный.
    Но из-за твоего сайта не кто так гемороеться не будет.

    Вердикт:

    Двиг не дырявый(если его можно так назвать).
    Просто не заливай каките то скрипты - файлы типо upload.php r57.php
    Тут на мой взгляд нечего нету. Если дадут исодник скажу точно.
     
    #7 guest3297, 7 May 2007
    Last edited: 7 May 2007
    1 person likes this.
  8. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    тут ничего нет
     
  9. _Pantera_

    _Pantera_ Характерне козацтво

    Joined:
    6 Oct 2006
    Messages:
    186
    Likes Received:
    356
    Reputations:
    109
    я ничего не нашел
     
    1 person likes this.
  10. tip4il

    tip4il Elder - Старейшина

    Joined:
    2 Oct 2006
    Messages:
    43
    Likes Received:
    8
    Reputations:
    0
    у тебя друг программист с юмором видать ;)
     
  11. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    На что хватило моих знаний - уязв не нашёл.
     
  12. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    ну начнём) сканил Acunetix Web Vulnerability Scanner. результат.


    ваще лол))

    пишет критическая...
    ищё одна. некритич
     
    #12 mr.The, 7 May 2007
    Last edited: 7 May 2007
  13. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Code:
    http://www.displayart.info/moto/details.php?id_pict=-10
    Похоже
     
  14. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    похоже, но нету там ничего :)
     
  15. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    ну и шо? просто нет ничё. даже ашипку не паказывает
     
  16. BlackCats

    BlackCats Elder - Старейшина

    Joined:
    1 Feb 2006
    Messages:
    642
    Likes Received:
    630
    Reputations:
    -3
    а необязательно чтобы была ошибка ;) ... но это уже совсем другая история..
    а если так то при слепой инъекции нету никакой ошибки.
     
  17. mr.The

    mr.The Elder - Старейшина

    Joined:
    30 Apr 2007
    Messages:
    1,080
    Likes Received:
    456
    Reputations:
    38
    а пох. там всё равно в базе наверняка паролейнету. там жо адин одмин.
     
  18. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    раскрытие пути..
    Code:
    http://displayart.info/space/details.php?id_pict[]=1
     
    2 people like this.
  19. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    в базе вообще ничего интересного нет. по крайней мере ничего того что не видно на сайте.
    +12
    не проканает. там нет иньекции.
     
  20. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    Я стесняюсь... ))) он ужасный.
     
Thread Status:
Not open for further replies.