Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 18-05, 10:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Тест T^3 student
СообщениеДобавлено: 07-03, 12:48 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
На этом движке я собственно тоже около трёх месяцев назад нашёл SQL-инъекцию и кажется выкладывал её в приватке.
Это движок для подготовки ЕГЭ.
Используется всей Москвой.

Сайты:

http://fipi.ru/os

http://cuo.mioo.ru/

Ищем баги, отписываемся, получаем плюсы, подробности конкурса тут: http://ah.flybb.ru/topic530.html

P.S. на mioo.ru есть туева хуча баг, не связанных с этим движком. О них писать не стоит


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 07-03, 15:17 
Не в сети
Serios AH-user
Аватара пользователя

Зарегистрирован: 26-10, 15:22
Сообщения: 274
Сразу бросается в глаза скуль в форме входа жаль но я никогда не пробовал скули в формах =(
Код:
fipi.ru
в поиске вбиваеш "
Код:
><script>alert()</script>
и вот тебе пассивка.

_________________
P.S Это моё мнение навязывать я его нехочу и прошу критики без грубости.
Хочеш семизнак?..пройди по ссылке
Online Manga Reader


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 07-03, 16:16 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
Diabolik
Да, скуль ты ту нашёл, а вот насчёт фипи тож самое, что и насчёт миоо, это уже какой-то самописный двиг, это не то уже...
Т3 - отдельный двиган для тренировки, но я думаю уже там больше ничего не найти, ибо нужен доступ внутрь.
Я после авторизации там ещё кучу скулей находил и вроде в разделе для избранных выкладывал одну...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 11-04, 15:04 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
В общем тест окончен, вот была бага (с авторизацией надо):
http://fipi.ru/os/solvetest.php?tstid='


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB