Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Есть ли уязвимость на сайте ? (https://forum.antichat.xyz/showthread.php?t=307051)

Дилетант 06.12.2011 22:10

Здравствуйте, уважаемые.

Дал мне знакомый программу для моего сайта. Говорит, что вроде надежная.

Прошу проверить сайт www.tryda.ru на надежность и уязвимость.

Заранее всех благодарю.

kravch_v 07.12.2011 22:23

phpinfo();

http://www.tryda.ru/1.php

спрячь

OxoTnik 07.12.2011 22:40

xss

http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E

http://saveimg.ru/pictures/07-12-11/...7a4c3d6e2a.jpg

http://saveimg.ru/show-image.php?id=3412f10bda8ec80d164f0fdeed4eacd9

Дилетант 08.12.2011 11:29

Цитата:

Сообщение от kravch_v
kravch_v said:
phpinfo();
http://www.tryda.ru/1.php
спрячь

Спасибо. Убрал.

Дилетант 08.12.2011 11:31

Цитата:

Сообщение от OxoTnik
OxoTnik said:
xss
http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E
http://saveimg.ru/pictures/07-12-11/...7a4c3d6e2a.jpg

OxoTnik, благодарю за замечание.

Только я не знаю, как и где это исправлять.

OxoTnik 08.12.2011 13:02

Вишишь по картинке скрипты в которых есть XSS уязвимости, вот туда нужно добавить фильтры

Дилетант 09.12.2011 12:37

Цитата:

Сообщение от OxoTnik
OxoTnik said:
Вишишь по картинке скрипты в которых есть XSS уязвимости, вот туда нужно добавить фильтры

Это как-бы один скрипт, который выводит контент.

А где там править? На картинке просто приведена страница с уязвимостью.

Дилетант 09.12.2011 20:14

Цитата:

Сообщение от OxoTnik
OxoTnik said:
xss
http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E

А в чем проявляется эта уязвимость?

Страница отображается нормально.

BigBear 09.12.2011 20:36

Цитата:

Сообщение от Дилетант
Дилетант said:
А в чем проявляется эта уязвимость?
Страница отображается нормально.

onmouseover=prompt

По логике, при наведении мышью на определённый объект страницы должна вылазить форма с вводом.

Но я чтото тоже её не вижу =/

Дилетант 09.12.2011 20:41

Если запроса на сервер нет, так это разве XSS-уязвимость?


Время: 07:55