Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #11 (permalink)  
Старый 13.08.2010, 14:12
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

Дамы и господа! Не упустите отличную возможность! Перед вами сайт великого тролля. Да не простой, а sql-inj + xss enabled!

Последний раз редактировалось B@rmaley.e><e, 13.08.2010 в 15:13.
Ответить с цитированием
  #12 (permalink)  
Старый 13.08.2010, 14:16
Новичок
Отправить личное сообщение для inGray Посмотреть профиль Найти все сообщения от inGray
 
Регистрация: 03.08.2010
Сообщений: 230

Оу?? Тесты были? Каков результат?
Ответить с цитированием
  #13 (permalink)  
Старый 13.08.2010, 14:19
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

Я не большой специалист в этом, но пару мест без фильтрации нашел. И, подозреваю, оно далеко не последнее

Исследование показало:
Логин БД: youex_nemo, защищен паролем.
Существует таблица с именем youex_users, там есть поле password. В нем хранится соленый хеш.
В таблице youex_lessons 13 полей.
Прав на ФС у мускуля нету.

Так же удалось авторизоваться без регистрации. Непонятно только, что это за юзер.
Получены часть сырцов движка.

Последний раз редактировалось B@rmaley.e><e, 13.08.2010 в 21:12.
Ответить с цитированием
  #14 (permalink)  
Старый 13.08.2010, 14:45
Аватар для B~Vladi
Модератор Всея Форума
Отправить личное сообщение для B~Vladi Посмотреть профиль Найти все сообщения от B~Vladi
 
Регистрация: 14.05.2009
Сообщений: 4,021

B@rmaley.e><e, адский тип
Ответить с цитированием
  #15 (permalink)  
Старый 13.08.2010, 18:24
Аватар для Gvozd
Матрос
Отправить личное сообщение для Gvozd Посмотреть профиль Найти все сообщения от Gvozd
 
Регистрация: 04.04.2008
Сообщений: 6,246

отличная новость.
надо будет занятся как вернусь с выходных
Ответить с цитированием
  #16 (permalink)  
Старый 14.08.2010, 04:47
Аватар для Riim
Рассеянный профессор
Отправить личное сообщение для Riim Посмотреть профиль Найти все сообщения от Riim
 
Регистрация: 06.04.2009
Сообщений: 2,379

"халявное тестирование" - подумал nemo.
Ответить с цитированием
  #17 (permalink)  
Старый 14.08.2010, 08:55
Аватар для B~Vladi
Модератор Всея Форума
Отправить личное сообщение для B~Vladi Посмотреть профиль Найти все сообщения от B~Vladi
 
Регистрация: 14.05.2009
Сообщений: 4,021

Сообщение от Riim
"халявное тестирование" - подумал nemo.
Вы только не указывайте на конкретные дырявые места - пусть сам подумает.
Ответить с цитированием
  #18 (permalink)  
Старый 14.08.2010, 09:15
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

Сырцы, кстати, состоят из говокода чуть более, чем полностью.
Ответить с цитированием
  #19 (permalink)  
Старый 14.08.2010, 12:16
Новичок на форуме
Посмотреть профиль Найти все сообщения от nemо
 
Регистрация: 14.08.2010
Сообщений: 2

Создание такого сайта для меня было сложным делом. Я не успел оклематся отдохнуть после этих головоломок как вы сразу ходите добить. Дайте время и там не будет не одной дыры там и так полно без этого забот полно
Ответить с цитированием
  #20 (permalink)  
Старый 14.08.2010, 12:17
Новичок на форуме
Посмотреть профиль Найти все сообщения от nemо
 
Регистрация: 14.08.2010
Сообщений: 2

Вы ведете себя как троли. Ведите себя адвекватно хотя бы как nemo
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
You expert разработка N_L Ваши сайты и скрипты 9 01.10.2009 23:14
You Expert__ N_L Оффтопик 8 17.09.2009 10:57