![]() |
По делу чувак говорит или гонит?
Тут: http://blog.pr-cy.ru/inside/131
чел с ником getozz написал про уязвимости. Подскажите, это адекватные замечания или набор фраз, которые он нашёл в поисковике?) ЗЫ он уже там всех достал. |
А слабо было сюда копирнуть или акк для входа подогать???
|
Сорри, я забыл, что там не видно незареганным. 5 сенунд...
|
Провел тесты. В блоге если залезть в код можна много чего узнать. 18 строка и 24 признаки иньекций. Так же в инструментах для вебмастеров(на главной) 4 инструмента с активной и 2 с пасивной xss. При исполнении сплоита в панели с сайтами(сплоит квары 3.15 д15) можно скачать базу с сайтами. Я нашел 6 xss, 23 исполняемых сплоита. 4 иньекции. А так-же более сотни мелких ошибок в коде и багов.
Есть возможность подключить акарт. И все куки попадают челу что вставил картинку в блог. Есть бага с базой. Index.php/Index?o=remote; ... На это начинается половина иньекций. Да и кстати у вас тут лось завелся , купер зовут. У него index.php?initiate{as{sp....=%:s:r:.npassacc кто подумает увидит его пароль Xss надо убать. Поставте фильтр после запроса и проверка. И сделайте запрет на доп символы и смайлы в формах < i m g s r c = " h t t p : / / ставим тут картинку со сниффером и фсё, все кто сюда зашли шлют куки дяде хакеру " a l t = " i m a g e " c l a s s = " i m a g e " > |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
P. S. А ошибок в русском языке - море!!! Кошмар, куда катится наша великая страна? |
Цитата:
2ТС, а не проще самому посмотреть, правда это или нет? Я думаю, что чел гонит. Но возможно, у него такая кривая манера выражать свои мысли. |
Цитата:
Я в этом понимаю ровно столько, сколько в ядерной энергетике. Создал тему именно для того, чтобы знающие люди подсказали и дали оценку) Для меня взлом, XSS и сплойты - тёмный лес :confused: А античат для меня - место, где сидят гении) Ибо я в этом нуб полный) |
бред, срочно в дурку
|
| Время: 08:26 |