tunelblanka.cz

BugTrack

tunelblanka.cz#
XSS
1) ve vyhledavani (funguje i <script>alert(document.cookie)</sc
ript>) - vypada to na neomezeny pocet znaku (zkousel jsem neoc pres 1500 a pohoda)

2) v kontaktni formulari (tam maj ale omezenej pocet znaku

admin:
[link] - prihlasovani pomoci htpasswd (existuje zpusob jak tohle cracknout htpasswd? nema k tomu nekdo nejakou dokumentaci? nemuzu na nic prijit)






----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r21.11.2013 19:59
re: tunelblanka.cz#
ha.. ja si rikal ze bych tam toho nenasel vic? :)

SQLi:

[link]

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r21.11.2013 20:05
re: tunelblanka.cz#
btw: SQLi i tady -> tunelblanka.cz/souteze.php?cmp=1

kazdopadne zadne zajimave info tam moc neni teda :(

max kvuli emailove db tabulka : soutez_users :) nebo si nacheatovat vyhru hehe... ale jinak nic no

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r21.11.2013 20:18
re: tunelblanka.cz#
pripadne dtb tel. cisel

----------
hack or be hacked :-) .. by greyhats
(odpovědět)
c0d3r21.11.2013 20:19
re: tunelblanka.cz#
ještě XSS
[link]
(odpovědět)
NyanCut | 194.132.32.*25.3.2014 21:07

Zpět
 
 
 

 
BBCode