http://logicerror.pp.ru

Discussion in 'Проверка на уязвимости' started by bulbazaur, 13 Sep 2007.

  1. logicerror

    logicerror New Member

    Joined:
    13 Sep 2007
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Я еще ничего не фиксил )) скоро буду.. и плюсики расставлять тоже ;)
     
  2. logicerror

    logicerror New Member

    Joined:
    13 Sep 2007
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А исходники выложить гг, ну смешно согласитесь... давайте пять тыщ баксов - выложу ;)
     
  3. AdReNa1!Ne

    AdReNa1!Ne Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    70
    Likes Received:
    105
    Reputations:
    14
    Давайте не оффтопить? ТС попросил просканить сайт. Тут выкладываем только результаты и обсуждаем их.
     
  4. .:EnoT:.

    .:EnoT:. Сексуальное чудовище

    Joined:
    29 May 2007
    Messages:
    803
    Likes Received:
    559
    Reputations:
    50
    нету, а расрытие пути есть
    http://logicerror.pp.ru/guestbook.php?show=1
    и везде до 86
     
  5. AdReNa1!Ne

    AdReNa1!Ne Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    70
    Likes Received:
    105
    Reputations:
    14
    POST http://logicerror.pp.ru:80/poll.php?action=' HTTP/1.0
    Accept: */*
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)
    Host: logicerror.pp.ru
    Content-Length: 60
    Cookie: poll_1=voted;PHPSESSID=3b8435bd179344e2f624919497f86241
    Connection: Close
    Pragma: no-cache

    pollid=1&answer=1&formbutton1=[ скуля =) ]

    Инъекция через POST запрос.
     
  6. AdReNa1!Ne

    AdReNa1!Ne Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    70
    Likes Received:
    105
    Reputations:
    14
    И напоследок еще одна скуля:

    http://logicerror.pp.ru/search.php?search

    Ввести в строке поиска 1'

    Выйдет ошибка мускуля.
     
  7. AdReNa1!Ne

    AdReNa1!Ne Elder - Старейшина

    Joined:
    24 May 2007
    Messages:
    70
    Likes Received:
    105
    Reputations:
    14
    КАЖДЫЙ скрипт имеет дырку. Все выводить мне лень. Сами ищите =)
     
    1 person likes this.
  8. logicerror

    logicerror New Member

    Joined:
    13 Sep 2007
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Спасибо, буду искать исправлять. Слушайте, а после того как исправлю, можно будет тему еще разок поднять?