• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите расковырять урл

Skull

floppy-диск
Пользователь
Регистрация
15.05.2020
Сообщения
3
Реакции
0
Кароче, есть ссылка на лицуху одного п*дора
(не реклама) http://licende.qweryscript.ru
Так же доступ к одному из файлов http://licende.qweryscript.ru/system/core/checker.php
А теперь берем и разносим ему лицуху к хуям, у кого получится, кидайте все данные сюды, нагнём уёбу
 
Позволь спросить, к чему такая ненависть к человеку? Что он сделал плохого?
Извиняюсь, но данный человек слил мои самописные скрипты + к тому же с помощью моей лицухи продает паблик скрипты
 
Извиняюсь, но данный человек слил мои самописные скрипты + к тому же с помощью моей лицухи продает паблик скрипты

Черт, это и правда сучий ход.
 
Извиняюсь, но данный человек слил мои самописные скрипты + к тому же с помощью моей лицухи продает паблик скрипты
У тебя есть сорцы -> больше шансов найти багу/уязвимость.
 
У тебя есть сорцы -> больше шансов найти багу/уязвимость.
У меня есть сурсы, но я долго писал панель багов нету 100%, а вот уязвимости может быть
 
У меня есть сурсы, но я долго писал панель багов нету 100%, а вот уязвимости может быть
Уязвимость - это тоже бага, если её туда не нарочно добавили, конечно)
 
Просканировал я сайт и нашёл там это
GET: http://licende.qweryscript.ru/login.php?go=</script><script>alert(1);</script><script>
Active (40012 - Cross Site Scripting (Reflected))

GET: http://licende.qweryscript.ru/bootstrap/css/bootstrap.css
GET: http://licende.qweryscript.ru/bootstrap/css/signin.css
GET: http://licende.qweryscript.ru/bootstrap/images/bg.jpg
GET: http://licende.qweryscript.ru/bootstrap/js/bootstrap.js
GET: http://licende.qweryscript.ru/bootstrap/js/docs.min.js
GET: http://licende.qweryscript.ru/bootstrap/js/jquery.min.js

а это Active (10053 - Apache Range Header DoS (CVE-2011-3192))
коль не дурак может помочь тебе, удачи друг
ЧЕм ? Бюрп/Owasp/acunetix или что ? Просто любопытно
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх