displayart.info - проверьте мой.

Discussion in 'Проверка на уязвимости' started by blaga, 7 May 2007.

Thread Status:
Not open for further replies.
  1. Skpd

    Skpd New Member

    Joined:
    1 Jun 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    http://displayart.info:2082/unprotected/
    http://displayart.info:2082/login
    http://displayart.info:2095/login/
    http://displayart.info:2086/login/

    имхо тут что-то есть :)
     
    #41 Skpd, 1 Jun 2007
    Last edited: 1 Jun 2007
  2. _GaLs_

    _GaLs_ Elder - Старейшина

    Joined:
    21 Apr 2006
    Messages:
    431
    Likes Received:
    252
    Reputations:
    48
    Вот интересно и что это тебе даёт. Я например не вижу нечего стоещего, если только брут и то наврядли)
     
  3. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Раскрытие пути http://displayart.info/space/details.php?id_pict[] ещё не закрыли :)


    blaga, вот http://displayart.info/tmp1/ :)
    Хоть это не уязвмость, но не мешало бы скрыть, имхо :)
     
  4. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    NOmeR1, тмп на то и тмп... пусть видят нету там ничего интересного...
     
  5. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    Обновил сайт, поставил форум. Модет сейчас кто что найдет?
     
  6. es1k

    es1k New Member

    Joined:
    7 May 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    мне вот интересно что этот ифрейм дает? :
    Code:
    <script type="text/javascript">
    document.write('<iframe name="wa_ad_frame" width="468" height="60" frameborder="0" src="http://feed1.altastat.com/ad?board=6166&sid=6007" marginwidth="0" marginheight="0" vspace="0" hspace="0" allowtransparency="true" scrolling="no"><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></iframe>');
    </script>
     
  7. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    это моя партнерка с вебальтой.
     
  8. BLOODY_MAKS

    BLOODY_MAKS New Member

    Joined:
    3 Jul 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    http://displayart.info/bllllaalalall-slon-aohname.php&accesskey=../robots.txt
    http://displayart.info/mgge.php&accesskey=../../../forum/

    По - мойму здесь попахивает локальным инклюдом
     
  9. blaga

    blaga Elder - Старейшина

    Joined:
    23 Mar 2006
    Messages:
    884
    Likes Received:
    273
    Reputations:
    106
    bloody_maks, тебе кажеться. ;)
     
  10. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    http://displayart.info:8080/jsp-examples/cal/cal2.jsp?time=%22%3E%3Cscript%3Ealert%28%27Test%27%29%3C%2Fscript%3E%3C%22
     
  11. Dark.iNiTro

    Dark.iNiTro New Member

    Joined:
    20 Jul 2007
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    вот только этот xss бесполезен.
     
  12. UnDe[R]ooT

    UnDe[R]ooT Member

    Joined:
    7 Jul 2007
    Messages:
    15
    Likes Received:
    7
    Reputations:
    -2
    http://displayart.info:8080/servlets-examples/servlet/CookieExample
    выдаёт куки юзера... мля дальше не всекаю, вот если как-нить на сниффер их...
     
  13. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Сайт не проверяется? Вывеску сняли.

    То, что так много портов открыто - так и должно быть?
     
  14. x-treem

    x-treem Elder - Старейшина

    Joined:
    8 Nov 2006
    Messages:
    130
    Likes Received:
    16
    Reputations:
    0
    http://displayart.info/girl/index.php?page=2 к примеру.
    ну тут тоже раскрытие пути. вроде не писали
    http://displayart.info/girl/index.php?page[]=2

    а не, проскакивало =)

    ну и про разрешение вроде. если некоректный параметр в селект запхать, то картиног не будет =)

    интересно вот что , при переходе на upload появляется тект о котором писали выше. но самое интересное, это ссылки главного меню =) почему то ссылки поговрить я не заметил на основном сайте.

    блин, вообщем ничего так и не нашол =(
     
    #54 x-treem, 23 Aug 2007
    Last edited: 23 Aug 2007
Thread Status:
Not open for further replies.