FORUM


Reload | Recent posts | New post


CSRF Attack detected!


BEER POST: Beta Exclusive Error Reporting Post


xAutor: xx MuldeR
Answers: 72
Date: 2023-04-04
Agradecer Agradecimientos: 9

Se agradece utilizar este post para reportar fallos en la beta, leer el hilo para no duplicar reportes.

Errores conocidos por solucionar:

notice id not int
la cache en el rd.php no funciona
cuando vas a editar un post del foro no te aparece la opcion de enviar
Imágenes de avatar...
acceso al admin panel sin iniciar sesión (thx 84kur10,MaztoR y p0mb3r0)
error al cargar un id inexistente en el foro (thx p0mb3)
auto-download de files en [map] o [tube] (thx p0mb3)
Links de reg y login en blogs
Link de blogroll malos
Basic XSS Redirection
Botón de votar en blogs
Agradecer foro desde menu superior no anda.
Algún fallo con los comentarios en el foro del menu superior...
Empty tittle and empty content en new post.
Enlaces RSS.
Al crear un post, no hay restricción del submit para subir imágenes.
Se rompen algunas consultas con la insercion de emojis.
Undefined index
expected mysqli_result at blogs.php 414
undefined var blogx at admin.php line 431
[img tag no redimensiona bien
los blogs de users nuevos salen sin css
https://www.diosdelared.com/?view=admin&borrar_coment=all&delx=on borra los msg sin preg.
En el reto de telnet al listar la carpeta irc con ls -la no tira prompt
undefined index ssid forum 301

Estado de los bugs:


reportado sin solucionar
bug parcheado parcialmente
solucionado



Han agradecido este post: MAZTOR p0mb3r0 n4ch0m4n Zep7i l0ve The0ne Lee p0mb3r0x M20191 .

Answers:



[x][x][x] n4ch0m4n (5 m): 9535 Bueno a esos errores que te reporte yo (cof cof) sumo este:

- Link de blogroll malos: apuntan por ej a https://mulder.https//www.diosdelared.com
- El "module settings" de "Site config" no lleva a ningun lado: https://www.diosdelared.com/?view=admin&behavior=on#

abrazooo


[x][x][x] MuldeR (5 m): 9536 Listo, el de los links de blogroll está aceptado, el otro no pq es una funcionalidad sin programar aún xd


[x][x][x] n4ch0m4n (5 m): 9537 Este cuenta como error?:

- Reto de "Basic XSS Redirection"....ver si funca


[x][x][x] MuldeR (5 m): 9547 n4ch0 ese reto no está funcionando bien, tengo que fixearlo, igual que el de basic url manip. Gracias!


[x][x][x] MAZTOR (5 m): 9550 No sirve el boton de "Votar" dentro de los blogs (user.diosdelared.com)


[x][x][x] MuldeR (5 m): 9554 Revisar update de rangos (icons etc)


[x][x][x] MuldeR (5 m): 9555 Revisar cache de rd.php


[x][x][x] n4ch0m4n (5 m): 9557 Mulder sumate al listado que cuando vas a editar un post del foro no te aparece la opcion de enviar o guardar la edición


[x][x][x] MuldeR (5 m): 9558 ok


[x][x][x] MuldeR (5 m): 9559 No puedo jaja pq no puedo editar el post del foro ¬¬


[x][x][x] p0mb3r0 (5 m): 9563 un error https://diosdelared.com/?view=cforum&id=Hola%E2%80%99%20+onerror%20alert(%C2%ABPrueba%204%C2%BB)%E2%80%99


[x][x][x] MuldeR (5 m): 9573 fixed los últimos dos, el resto agregados a la lista


[x][x][x] p0mb3r0 (5 m): 9574 https://www.diosdelared.com/?view=cblogs&art=on&start=0&genero=Todos&order=id arroja informacion de error


[x][x][x] p0mb3r0 (5 m): 9576 en el foro adulterando el html y reenviando la info arroja errores del servidor

<form method="post" action=""><h3>p0mb3r0, deja tu comentario:</h3><div class="main">
<center>
<textarea name="mensaje" rows="5" style="width: 80%;"></textarea><br><br>
<input type="submit" value="Enviar" class="search">
<input type="hidden" name="id" value="12156">
<input type="hidden" name="postm" value="true">
<input type="hidden" name="ssid" value="942">

</center>
</div></form>


[x][x][x] MuldeR (5 m): 9579 fixed


[x][x][x] MAZTOR (5 m): 9580 Los enlaces en el RSS se estan mal formando por eso cuando llegan a discord no se pueden visualizar.


[x][x][x] Scully (5 m): 9581 Si creas el articulo sin titulo se publica con errores y no deja editar salvo que tengas la id y trunques la url


[x][x][x] Scully (5 m): 9582 https://www.diosdelared.com/home/login.php en los blogs en la sesion comentarios sin iniciar sesion sale este enlace


[x][x][x] MuldeR (5 m): 9595 Fixed


[x][x][x] MAZTOR (5 m): 9596 Se rompen algunas consultas con la insercion de emojis.



[x][x][x] D3vil2Gh0st (5 m): 9598 Buenas tardes MuldeR,

Simplemente comentar lo que ha hablamos por Discord. Durante la mañana realicé el registro en la web, pero a pesar de que lo dío por bueno, no me dejaba loguear con mi usuario.

Tras hablar contigo me indicaste lo siguiente:

"hay un htmlentities
que está jodiendo ciertos caracteres en los passwords
ya había pasado (1) una vez
creo que son los &"

Un saludo.


[x][x][x] n4ch0m4n (5 m): 9599


[x][x][x] n4ch0m4n (5 m): 9600


[x][x][x] w0rm (5 m): 9602 Al crear un post, no hay restricción del submit para subir imágenes.
se puede subir la misma imagen cuantas veces mandemos el mismo POST.
en el ajax.php?view=uploader.



[x][x][x] MuldeR (4 m): 9605 😁😁


[x][x][x] MuldeR (4 m): 9606 fixed all



[x][x][x] n4ch0m4n (4 m): 9608 La exp de los retos se suman mal, por ejemplo p0mb3r0 tiene 13 retos hechos que sumados a mano dan 1235 exp pero en el ranking figura con 1213 exp, suponiendo que suma los votos, etc.....hay algo mal en el recuento.

Entiendo afecta a todos


[x][x][x] p0mb3r0 (4 m): 9611 en la vista de uploads cuando uno quiere descargar aparece con www.img pero al descargar la imagen no se abre y aparece error de dns pero si se quita la www se abre correctamente.
https://www.img.ddlr.org/786937969777988328-cv-image9525089299999.png
https://img.ddlr.org/786937969777988328-cv-image9525089299999.png


[x][x][x] MuldeR (4 m): 9613 no redimensiona bien, left center y right parecen andar correcto.


[x][x][x] MuldeR (4 m): 9614 los blogs de users nuevos salen sin css




[x][x][x] p0mb3r0 (4 m): 9615 https://www.diosdelared.com/?view=admin&borrar_coment=all&delx=on al compartir la url no pregunta nada si quiere borrar o no


[x][x][x] p0mb3r0 (4 m): 9617 En el reto de telnet al listar la carpeta irc con ls -la al apretar enter lista varios pero se queda como sue fuera cargando la lista pero no sigue y al apretar enter me apaerce command not found.


[x][x][x] p0mb3r0 (4 m): 9618 me arrojo este error al realizar un comentario en el foro https://img.ddlr.org/680286284669084611-cv-image9944335499999.png


[x][x][x] p0mb3r0 (4 m): 9619 si seleccionas este enlace https://diosdelared.com/?view=cforum&id=Hola%E2%80%99%20+onerror%20alert(%C2%ABPrueba%204%C2%BB)%E2%80%99 y haces clik derecho y seleccionas ir a la dirección se desloguea automaticamente y cuando estas en esta pagina vas a querer hacer login no hace nada


[x][x][x] p0mb3r0 (4 m): 9620 el error anterior pasa con cualquier enlace que sea del esta web solamente seleccionando el enlace y haciendo click derecho y poner en ir a la direccion, copiando y pegando no hace el deslogueo


[x][x][x] p0mb3r0 (4 m): 9621 te deja listar la cantidad de publicaciones en el foro en los parametros start y end, https://www.diosdelared.com/index.php?view=cblogs&art=on&start=100&end=1000&order=id&genero=Todos


[x][x][x] p0mb3r0 (4 m): 9622 si no tiene contenido un foro https://www.diosdelared.com/index.php?view=cforum&genero=Debates&start=40 podes seguir haciendo click en siguiente y se sigue cargando pero sin datos


[x][x][x] p0mb3r0 (4 m): 9623 en la cookie en la parte de PHPSESSID al ingresar un valor( ej: ;@variable), arroja un error en pantalla
Warning: session_start(): The session id is too long or contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /var/www/ddlr/includes/functions.php on line 39

Warning: session_start(): Failed to read session data: files (path: /var/lib/php/sessions) in
/var/www/ddlr/includes/functions.php on line 39


[x][x][x] MuldeR (4 m): 9625 cool, en estos dias reviso todo


[x][x][x] MuldeR (4 m): 9626 bueno pombe, te re zarpas con los reportes jaja, arreglé los que me parecieron mas importantes, el resto de momento se queda así


[x][x][x] p0mb3r0 (4 m): 9629 al ingresar a esta direccion https://www.diosdelared.com/ajax.php?view=cblog&rdcheck=true
arroja un error

Fatal error: Uncaught Error: Call to undefined function head() in /var/www/ddlr/includes/seguridad.php:84 Stack trace: #0 /var/www/ddlr/ajax.php(6): security() #1 {main} thrown in /var/www/ddlr/includes/seguridad.php on line 84


[x][x][x] n4ch0m4n (4 m): 9630 El uploader de imágenes es case sensitive en las extensiones, por ej .TXT da inválido


[x][x][x] p0mb3r0 (4 m): 9631 al ingresar a https://www.diosdelared.com/?view=admin&validate=token&user=&token= arroja el sigueinte error

Notice
: Undefined variable: user in /var/www/ddlr/includes/admin.php on line 27

USER VALIDATION
You requested to validate user: with token:
User validation status: OK <3




[x][x][x] Zep7i (4 m): 9632 test


[x][x][x] n4ch0m4n (4 m): 9633 Cualquier subdominio sin http (no 443) que no exista lleva a esta web:





[x][x][x] MuldeR (3 m): 9634 test


[x][x][x] MuldeR (3 m): 9635 Al colocar cualquier cosa entre rangox= y se producirá un error en SQLi que se mostrará en la web.
https://www.diosdelared.com/?view=cretos&cert=tests&rangox=


[x][x][x] MuldeR (3 m): 9636 joder?


[x][x][x] Zep7i (3 m): 9637 eppa


[x][x][x] Zep7i (3 m): 9638 opa


[x][x][x] n4ch0m4n (3 m): 9643 sdadas/


[x][x][x] MuldeR (3 m): 9644 ya ta fixed xd


[x][x][x] Zep7i (3 m): 9645 ¡NO SE JODE CON ZEP7I! POR ESO VOY CON 700 BUG!
=SIN LOGUEARSE =

Link: https://www.diosdelared.com/?view=cblogs&art=on&type=pst&id=
Error: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/blogs.php** on line **231**"

Link: https://www.diosdelared.com/?busca=a&genero=&view=cblogs&order=id
Error #1: "**Warning**: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/blogs.php** on line **422**"
Error #2: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/blogs.php** on line **423**"

Link: https://www.diosdelared.com/?genero=&view=cforum
Error #1: "**Warning**: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/forum.php** on line **84**"
Error #2: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/forum.php** on line **85**"

Link: https://www.diosdelared.com/?view=cmarket&genero=
Error #1: "**Warning**: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/forum.php** on line **84**"
Error #2: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/forum.php** on line **85**"

Link: https://www.diosdelared.com/?view=register
Error: "El Usuario es incorrecto: **('/^[a-zd]{3,16}$/i',\)**. Intente nuevamente."

Link: https://www.diosdelared.com/?view=register
Bug: "Registrar mail [email protected] es válido"

Link: https://www.diosdelared.com/?view=register
Bug: "Registrar una clave de 1 carácter es válido (también acepta el espacio)"

Link: https://www.diosdelared.com/?view=register
Bug: "Permitido el tamper en el país"

Link: https://www.diosdelared.com/ajax.php?offset=0&limit=&order=top&view=top
Error #1: "**Warning**: A non-numeric value encountered in **/var/www/ddlr/ajax.php** on line **10**"
Error #2: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/functions.php** on line **310**"

Link: https://www.diosdelared.com/ajax.php?offset=&limit=1&order=top&view=top
Error #1: "**Warning**: A non-numeric value encountered in **/var/www/ddlr/ajax.php** on line **10**"
Error #2: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/functions.php** on line **310**"

Link: https://www.diosdelared.com/ajax.php?offset=0&limit=&order=sitenews&sitenews=1
Error: "**Warning**: A non-numeric value encountered in **/var/www/ddlr/ajax.php** on line **10**"

Link: https://www.diosdelared.com/ajax.php?offset=&limit=5&order=sitenews&sitenews=1
Error #1: "**Warning**: A non-numeric value encountered in **/var/www/ddlr/ajax.php** on line **10**"
Error #2: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ',1' at line 1"
Error #3: "**Warning**: mysqli_fetch_assoc() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/functions.php** on line **1029**"

Link: https://www.diosdelared.com/ajax.php?videos=1&offset=&limit=1
Error: "**Warning**: A non-numeric value encountered in **/var/www/ddlr/ajax.php** on line **10**"

= LOGUEADO =

Link: https://www.diosdelared.com/?view=admin&style=on&editstyle=colores
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Verdana',fuenteH2='Verdana',fuenteMenu='Verdana',sizeFuenteH1='1.8',sizeFuent...' at line 1"

Link: https://www.diosdelared.com/?view=admin&style=on&editstyle=colores&editst=
Error #1: "**Notice**: Undefined index: headerimg in **/var/www/ddlr/includes/admin.php** on line **167**"
Error #2: **Notice**: Undefined index: body in **/var/www/ddlr/includes/admin.php** on line **169**
Error #3: **Notice**: Undefined index: page in **/var/www/ddlr/includes/admin.php** on line **169**
Error #4: **Notice**: Undefined index: header in **/var/www/ddlr/includes/admin.php** on line **169**
Error #5: **Notice**: Undefined index: menu in **/var/www/ddlr/includes/admin.php** on line **169**
Error #6: **Notice**: Undefined index: menuh in **/var/www/ddlr/includes/admin.php** on line **169**
Error #7: **Notice**: Undefined index: leftbarra in **/var/www/ddlr/includes/admin.php** on line **169**
Error #8: **Notice**: Undefined index: leftcont in **/var/www/ddlr/includes/admin.php** on line **169**
Error #9: **Notice**: Undefined index: centerbarra in **/var/www/ddlr/includes/admin.php** on line **169**
Error #10: **Notice**: Undefined index: centercont in **/var/www/ddlr/includes/admin.php** on line **169**
Error #11: **Notice**: Undefined index: foot in **/var/www/ddlr/includes/admin.php** on line **169**
Error #12: **Notice**: Undefined index: headerh2 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #13: **Notice**: Undefined index: headerh1 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #14: **Notice**: Undefined index: centerbarrat in **/var/www/ddlr/includes/admin.php** on line **169**
Error #15: **Notice**: Undefined index: centercontt in **/var/www/ddlr/includes/admin.php** on line **169**
Error #16: **Notice**: Undefined index: centercontl in **/var/www/ddlr/includes/admin.php** on line **169**
Error #17: **Notice**: Undefined index: leftcontt in **/var/www/ddlr/includes/admin.php** on line **169**
Error #18: **Notice**: Undefined index: leftbarrat in **/var/www/ddlr/includes/admin.php** on line **169**
Error #19: **Notice**: Undefined index: textmenu in **/var/www/ddlr/includes/admin.php** on line **169**
Error #20: **Notice**: Undefined index: fuenteH1 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #21: **Notice**: Undefined index: fuenteH2 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #22: **Notice**: Undefined index: fuenteMenu in **/var/www/ddlr/includes/admin.php** on line **169**
Error #23: **Notice**: Undefined index: sizeFuenteH1 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #24: **Notice**: Undefined index: sizeFuenteH2 in **/var/www/ddlr/includes/admin.php** on line **169**
Error #25: **Notice**: Undefined index: sizeFuenteMenu in **/var/www/ddlr/includes/admin.php** on line **169**
Error #26: **Notice**: Undefined index: leftFuenteTitulos in **/var/www/ddlr/includes/admin.php** on line **169**
Error #27: **Notice**: Undefined index: leftSizeFuenteTitulos in **/var/www/ddlr/includes/admin.php** on line **169**
Error #28: **Notice**: Undefined index: leftFuenteTexto in **/var/www/ddlr/includes/admin.php** on line **169**
Error #29: **Notice**: Undefined index: leftSizeFuenteTexto in **/var/www/ddlr/includes/admin.php** on line **169**
Error #30: **Notice**: Undefined index: centerFuenteTitulos in **/var/www/ddlr/includes/admin.php** on line **169**
Error #31: **Notice**: Undefined index: centerSizeFuenteTitulos in **/var/www/ddlr/includes/admin.php** on line **169**
Error #32: **Notice**: Undefined index: centerFuenteTexto in **/var/www/ddlr/includes/admin.php** on line **169**
Error #33: **Notice**: Undefined index: centerSizeFuenteTexto in **/var/www/ddlr/includes/admin.php** on line **169**

Link: https://www.diosdelared.com/?view=admin&style=on&editstyle=plantillas&selecttheme=
Error: "**Warning**: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/admin.php** on line **221**"

Link: https://www.diosdelared.com/?view=admin&news=on
Bug: "Se puede publicar un articulo con titulo vacío usando \ y también contenido"

Link: https://www.diosdelared.com/?view=cforum&id=&genero=basura&edit=on
Error: "**Warning** mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/html.php** on line **27**"

Link: https://www.diosdelared.com/?view=admin&borrar_coment=&delx=on
Error: "**Warning**: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in **/var/www/ddlr/includes/admin.php** on line **501**"

Link: https://www.diosdelared.com/?view=admin&configuracion=on&activado=1&titulo=&subtitulo=Mi+blog+de+Ciberseguridad+%3A)&enlace1=https%3A%2F%2Fwww.diosdelared.com%2F%3Fview%3Dcblogs%26art%3Don%26type%3Dpst%26id%3D12364&enlace1t=Cypher+Wall&enlace2=&enlace2t=&enlace3=&enlace3t=&enlace4=&enlace4t=&enlace5=&enlace5t=&tit1=&cont1=&tit2=Acerca+de+mi%3A&cont2=En+este+blog+ir%C3%A9+publicando+nuevas+cosas+acerca+de+ciberseguridad+que+son+curiosas+a+mi+parecer.&tit3=&cont3=&configrs=configrs
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Mi blog de Ciberseguridad :)',enlace1='https://www.diosdelared.com/?view=cblo...' at line 1"

Link: https://www.diosdelared.com/?view=admin&configuracion=on&activado=1&titulo=Zep7i&subtitulo=Mi+blog+de+Ciberseguridad+%3A)&enlace1=https%3A%2F%2Fwww.diosdelared.com%2F%3Fview%3Dcblogs%26art%3Don%26type%3Dpst%26id%3D12364&enlace1t=&enlace2=&enlace2t=&enlace3=&enlace3t=&enlace4=&enlace4t=&enlace5=&enlace5t=&tit1=&cont1=&tit2=Acerca+de+mi%3A&cont2=En+este+blog+ir%C3%A9+publicando+nuevas+cosas+acerca+de+ciberseguridad+que+son+curiosas+a+mi+parecer.&tit3=&cont3=&configrs=configrs
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Acerca de mi:|@|En este blog iré publicando nuevas cosas acerca de cib...' at line 1"

Link: https://www.diosdelared.com/?view=admin&configuracion=on&activado=1&titulo=Zep7i&subtitulo=Mi+blog+de+Ciberseguridad+%3A)&enlace1=https%3A%2F%2Fwww.diosdelared.com%2F%3Fview%3Dcblogs%26art%3Don%26type%3Dpst%26id%3D12364&enlace1t=Cypher+Wall&enlace2=&enlace2t=&enlace3=&enlace3t=&enlace4=&enlace4t=&enlace5=&enlace5t=&tit1=&cont1=&tit2=Acerca+de+mi%3A&cont2=En+este+blog+ir%C3%A9+publicando+nuevas+cosas+acerca+de+ciberseguridad+que+son+curiosas+a+mi+parecer.&tit3=&cont3=&configrs=configrs
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Acerca de mi:|@|En este blog iré publicando nuevas cosas acerca de cib...' at line 1"

Link: https://www.diosdelared.com/?view=admin&configuracion=on&activado=1&titulo=Zep7i&subtitulo=Mi+blog+de+Ciberseguridad+%3A)&enlace1=https%3A%2F%2Fwww.diosdelared.com%2F%3Fview%3Dcblogs%26art%3Don%26type%3Dpst%26id%3D12364&enlace1t=Cypher+Wall&enlace2=&enlace2t=&enlace3=&enlace3t=&enlace4=&enlace4t=&enlace5=&enlace5t=&tit1=&cont1=&tit2=Acerca+de+mi%3A&cont2=&tit3=&cont3=&configrs=configrs
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Zep7i'' at line 1"

Link: https://www.diosdelared.com/?view=admin&configuracion=on&activado=1&titulo=Zep7i&subtitulo=Mi+blog+de+Ciberseguridad+%3A)&enlace1=https%3A%2F%2Fwww.diosdelared.com%2F%3Fview%3Dcblogs%26art%3Don%26type%3Dpst%26id%3D12364&enlace1t=Cypher+Wall&enlace2=&enlace2t=&enlace3=&enlace3t=&enlace4=&enlace4t=&enlace5=&enlace5t=&tit1=&cont1=&tit2=Acerca+de+mi%3A&cont2=En+este+blog+ir%C3%A9+publicando+nuevas+cosas+acerca+de+ciberseguridad+que+son+curiosas+a+mi+parecer.&tit3=&cont3=&configrs=configrs
Error: "You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near 'Zep7i'' at line 1"


[x][x][x] p0mb3r0 (3 m): 9646 [][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]][([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+([][[]]+[])[+!+[]]+(![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[])[+!+[]]+([][[]]+[])[+[]]+([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+(!![]+[])[+!+[]]]((!![]+[])[+!+[]]+(!![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+([][[]]+[])[+[]]+(!![]+[])[+!+[]]+([][[]]+[])[+!+[]]+(+[![]]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+!+[]]]+(!![]+[])[!+[]+!+[]+!+[]]+(+(!+[]+!+[]+!+[]+[+!+[]]))[(!![]+[])[+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+([]+[])[([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+([][[]]+[])[+!+[]]+(![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[])[+!+[]]+([][[]]+[])[+[]]+([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+(!![]+[])[+!+[]]][([][[]]+[])[+!+[]]+(![]+[])[+!+[]]+((+[])[([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+([][[]]+[])[+!+[]]+(![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[])[+!+[]]+([][[]]+[])[+[]]+([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+[]]+(!![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[+!+[]+[+[]]]+(!![]+[])[+!+[]]]+[])[+!+[]+[+!+[]]]+(!![]+[])[!+[]+!+[]+!+[]]]](!+[]+!+[]+!+[]+[!+[]+!+[]])+(![]+[])[+!+[]]+(![]+[])[!+[]+!+[]])()((![]+[])[+!+[]]+(![]+[])[!+[]+!+[]]+(!![]+[])[!+[]+!+[]+!+[]]+(!![]+[])[+!+[]]+(!![]+[])[+[]]+([][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]]+[])[+!+[]+[!+[]+!+[]+!+[]]]+[+!+[]]+([+[]]+![]+[][(![]+[])[+[]]+(![]+[])[!+[]+!+[]]+(![]+[])[+!+[]]+(!![]+[])[+[]]])[!+[]+!+[]+[+[]]])


[x][x][x] diegobardalez (3 m): 9653 No es critico pero ahí va al ingresar a: https://www.diosdelared.com/?view=admin&blogconfig=1&editar=1
arroja los siguientes errores:

Notice: Undefined variable: titulo in /var/www/ddlr/includes/admin.php on line 998

Notice: Undefined variable: titulo in /var/www/ddlr/includes/admin.php on line 999

Notice: Undefined variable: contenido in /var/www/ddlr/includes/admin.php on line 1000

Notice: Undefined variable: genero in /var/www/ddlr/includes/admin.php on line 1005

Notice: Undefined variable: genero in /var/www/ddlr/includes/admin.php on line 1005


[x][x][x] p0mb3r0xx (2 m): 9677 si ya ingresaste e ingresas a https://www.diosdelared.com/?view=register te sigue apareciendo para registrarte


[x][x][x] MuldeR (2 m): 9678 Buenos reportes, fixeo pronto.


[x][x][x] l0ve (1 m): 9686 Gente encontre una etiqueta mal cerrada en el index, dentro de los usuarios, en realidad una etiqueta que no hace nada pero esta demás:

<nav class="navbar navbar-expand-lg fixed-top">
<div class="container">

<a class="" href="index.php" ><img class="web_logo" src="images/DDLR-Logo.png" height="32"></img>

<a href="https://l0ve.diosdelared.com" style="color:#F9F6EE;" class="user-name" >
<img src="../images/rangos/Newbie.jpg" title="Newbie" alt="x"/><img src="../images/banderas/ar.png" alt="x"/> l0ve</font></a>  <a href="?view=logout" class="fa fa-sign-out" style="color: white"></a>
<div class="d-flex justify-content-md-end ml-auto order-lg-2">
<ul class="social-icon ml-lg-3">


justo al lado de mi usuario "l0ve" hay una etiqueta </font> colgada sin compañero, cuela como bug de no seguridad? una etiqueta mal cerrada es una etiqueta mal cerrada ... opinen.


[x][x][x] Zep7i (1 m): 9687 https://www.diosdelared.com/?view=cforum&id=1893&voto=mas&genero=Off-Topic
Al ingresar, agradece el post, suma 1 de experiencia al usuario además (Se puede cambiar el ID y agradecer a otro post junto con el Genero obvio)
El error radica en la sección foros y agradece inmediatamente ese foro si no fue marcado como solucionado.


[x][x][x] l0ve (2 m): 9688 https://www.diosdelared.com/index.php?view=cblogs&art=on&start=0&genero=%f0 %9f %98 %88 (sin los espacios)

error:

Warning: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in /var/www/ddlr/includes/blogs.php on line 426
Warning: mysqli_fetch_object() expects parameter 1 to be mysqli_result, bool given in /var/www/ddlr/includes/blogs.php on line 427


[x][x][x] M20191 (2 m): 9689 Mientras me chaqueteaba encontré este CSRF bueno, click-hack se podría considerar jajaja, como DDLR evita el CSRF tuvimos que ingeniárnosla para aprovechar modificaciones por GET.

https://diosdelared.com/index.php?view=cforum&id=2054&genero=Comunidad&id=2054&genero=Comunidad&edit=on&id=2054&conten=1233&edit=on&titulo=1231111111111111111+&conten=12333%0D%0A+1&edit_to_db=asdf&genero=Comunidad

modifica todo los id a tu post para el test.


[x][x][x] M20191 (1 m): 9692 Se puede hacer un bypass del caution, aunque sigo estudiando como meterle más parametros, saludos!
https://m20191.diosdelared.com/?coment=12749


[x][x][x] l0ve (1 m): 9693 Intentar iniciar sesión con cualquier cuenta luego click en:

https://www.diosdelared.com/?view=cforum&id=1042&voto=mas&genero=Comunidad#

error:


Notice: Undefined index: ssidv in /var/www/ddlr/includes/forum.php on line 326
Kaker detected


[x][x][x] l0ve (1 m): 9694 Notice: Undefined variable: image in /var/www/ddlr/includes/admin.php on line 919

Notice: Undefined variable: image2 in /var/www/ddlr/includes/admin.php on line 922

si se elimina el parámetro image o image2 en certs:

https://www.diosdelared.com/?view=admin&cert=on&nombre=l0ve&image2=3&gold=0&public=1&certconfig=1



[x][x][x] l0ve (1 m): 9695 Illegal mix of collations (latin1_swedish_ci,IMPLICIT) and (utf8mb4_general_ci,COERCIBLE) for operation '='

en includes/login.php con carácteres U1F600++


[x][x][x] p0mb3r0 (1 m): 9696 http://51.222.107.66/?view=cblogs&art=on&type=pst&id=12698

no redirgie automaticamente a https


[x][x][x] p0mb3r0 (1 m): 9697 http://51.222.107.66/?view=cblogs&art=on&type=pst&id=12698

apreta dos veces enter en la barra de direccion e ingresa



[x][x][x] l0ve (1 m): 9698 No se si es un error .. pero cuando vas configuracion -> site config -> edit links y agregas uno se borran los:

HOME
BLOGS
FORUM
CTF
CERTS

por las dudas lo pongo acá


[x][x][x] M20191 (1 m): 9901 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '-1,1' at line 1
Warning: mysqli_fetch_assoc() expects parameter 1 to be mysqli_result, bool given in /var/www/ddlr/includes/functions.php on line 1053

https://www.diosdelared.com/ajax.php?offset=-1%27%20order%20by%201--%20-&limit=10&order=sitenews&sitenews=1


[x][x][x] MuldeR (1 m): 9905 >>9694
test
>>9695
test
>>9696
>>9697
test


[x][x][x] l0ve (1 m): 9907 >>9686
probando xss


[x][x][x] MuldeR (1 m): 9921 >>9558
hola


Para dejar un comentario Registrase o Iniciar sesión