• Данный материал предоставлен сайтом исключительно в ознакомительных целях.
    Администрация не несет ответственности за его содержимое. По всем жалобам пишите на почту abusevhguru@yandex.ru

МЕГА-СЛИВ СОЗДАЕМ СВОЙ PLAY2X! Скрипт сайта WIN5X, WIN100X

Exs

Капитан
Сообщения
397
Реакции
262

Exs

  • 397
  • 262

Exs

Капитан
Сообщения
397
Реакции
262

Exs

  • 397
  • 262
...
 
Последнее редактирование:

Exs

Капитан
Сообщения
397
Реакции
262

Exs

  • 397
  • 262
....
 
Последнее редактирование:

Valker3754

Premium
Сообщения
52
Реакции
10

Valker3754

  • 52
  • 10
В чате, и в сайте, а так всё остальное мелкие баги.
Можно по подробнее? Еще не тестил на дыры, чат даже не смотрел.
Сайт тоже, но на первый взгляд там только внимание привлек блок загрузки аватара.
Но я только мельком пробежал....
 

Alex2412729

Капитан
Сообщения
352
Реакции
230

Alex2412729

  • 352
  • 230
Установил всё пофиксил регистрацию сделал ssl прикрутил и скрипт получился бомба) и уязвимость с чатом и т.д закрыл разрабы вижу ковыряют сайт но пока безуспешно сижу потягиваю пивас и улыбаюсь как они пыхтят над тем чтоб я увидел новую уязвимость и закрыл ее. Если бы не логирование ни когда бы не догадался где дыра. Логирование стоит на каждой функции как php так и на js. Публиковать не буду где уязвимость и всем не советую этого делать а то понаоткрывают сотни этих проектов скамов. Пускай открывают те кто нашел уязвимость и пофиксил её.
 

Valker3754

Premium
Сообщения
52
Реакции
10

Valker3754

  • 52
  • 10
Начал тестировать на уязвимости, такие коры... Прям на видном месте... Я думал будет сложнее...
? ?
 

Valker3754

Premium
Сообщения
52
Реакции
10

Valker3754

  • 52
  • 10
Спустя 5 минут....
Мда, пару минут полазил и ахнул, в дуршлаке меньше дыр, чем в этом скрипте...
???
 

zeroach

Опытный
Сообщения
169
Реакции
92

zeroach

  • 169
  • 92
еще в базу залезь, там основная дыра
ну ты ее пофиксь, бесят блядь люди которые копейки платить не хотят, требуют без дыр, ах да ты же нихуя кроме пиздеть не можежь(
 

orgil

Опытный
Сообщения
208
Реакции
37

orgil

  • 208
  • 37
Does anyone fixed all bugs, holes? i would like to buy all fixes for small fee :)
 

Exs

Капитан
Сообщения
397
Реакции
262

Exs

  • 397
  • 262
...
 
Последнее редактирование:

Libay

Пользователь
Сообщения
25
Реакции
0

Libay

  • 25
  • 0
Обратите внимание, пользователь заблокирован. Крайне не рекомендуем заключать сделки с этим пользователем,
Большое спасибо, сегодня проверю.
 

Valker3754

Premium
Сообщения
52
Реакции
10

Valker3754

  • 52
  • 10
еще в базу залезь, там основная дыра
Мда. Ты на самом деле походу не разбираешься совсем.
Какая дыра в базе? Там разве что могут быть какие-то стандартные пароли / установки.
Ну еще есть вариант шелл из MySQL залить, но для этого дыра в php должна быть.
Причем там база не такая большая. С базой то на первый взгляд все ок.
 

Alex2412729

Капитан
Сообщения
352
Реакции
230

Alex2412729

  • 352
  • 230
Мда. Ты на самом деле походу не разбираешься совсем.
Какая дыра в базе? Там разве что могут быть какие-то стандартные пароли / установки.
Ну еще есть вариант шелл из MySQL залить, но для этого дыра в php должна быть.
Причем там база не такая большая. С базой то на первый взгляд все ок.
Есть експлоит в этом скрипте этот експлоит даже можно на Ютубе найти. Но просто файл этот удаляешь и все. Самое что интересное находится он только руками не антивирусы ни поиск уязвимостей через Айболита его не находят. Тот скрипт что первый сливали там другой был експлоит а в этом новом другой и вот теперь намеревается вопрос зачем?
 
Сверху