Вопрос о уязвимости скрипта Тройка семерка туз

Discussion in 'Песочница' started by ProoF, 26 Apr 2007.

  1. ProoF

    ProoF Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    27
    Likes Received:
    8
    Reputations:
    1
    Всем привет вот решил задать вопрос
    кто знает какие нибудь уязвимости этого бэта скрипта казино уж больно много казино на нем по открывали интересно было бы по прикалываться над ними

    Я знаю только одну уязвимость это вход под любым акком ну это я думаю все в курсе

    Вот хотелось бы там как ни будь самому щет пополнять или еще чтонибудь вообщем пишите если не секрет что кто знает .. :)

    да чуть не забыл пример скрипта реалное казино

    админка тут
     
    #1 ProoF, 26 Apr 2007
    Last edited: 26 Apr 2007
  2. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Беглый осмотр показал наличие раскрытия пути при прямом обращении к скрипту /sub/autoscribe.php /home/webadmin/virastep.ru/html/sub/autoscribe.php

    Также нашлась XSS в форме вdода значения при генерации кода в скрипте generate.php.
     
  3. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    А также хсс в форме "логин"
     
  4. ProoF

    ProoF Elder - Старейшина

    Joined:
    25 Apr 2007
    Messages:
    27
    Likes Received:
    8
    Reputations:
    1
    надо бы узнать как счет пополнить говорят такая дырка тоже есть
     
    #4 ProoF, 27 Apr 2007
    Last edited: 27 Apr 2007