Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Проверочка (https://forum.antichat.xyz/showthread.php?t=81224)

rmPIC30 17.08.2008 12:01

Проверочка
 
Хотелос бы чтоб вы пощупали сайтик newsystems.org.ru на дырочки, используется бесплатный двиг, который щас переписывается. если чтото найдете, рассказывайте не стесняйтесь, при этом можно еще и решение уязвимости.

AKYLA 19.08.2008 05:13

Ну вообще-то для тестирования надо бы выключить банилку, или что нужно кучу проксей врубать для каждого запроса? так нормально не протестируешь, выруби сначало разные баны, а потом уже и потестить можно.

rmPIC30 19.08.2008 10:57

Хы, простите забыл вырубить на самом двиге))) кстати там 4 забаненых юзверя =) ну теперь можно тестить вре как

Андрюша 19.08.2008 11:26

http://newsystems.org.ru/forum/docs/

rmPIC30 19.08.2008 11:38

Цитата:

Сообщение от Андрюша
http://newsystems.org.ru/forum/docs/

fix

rmPIC30 19.08.2008 12:34

http://paste.org.ru/?6rhv70 смотрим сюда) некто ты был близок но нет =)
помним каждому нашедшему +(количество от уязвимости)

Mr.92.1*.123.242 что показал сканер?

AKYLA 20.08.2008 00:40

rmPIC30
Просканить толком не смог, потому что у тебя бан стоит на 92.xxx.xxx.xxx

rmPIC30 20.08.2008 01:05

я вроде поотключал ... щас гляну
хм, этот бан давно снят =) вот лог
2008-08-17 12:05:59,639 fail2ban.actions: WARNING [apache-noscript] Ban 92.*.*.*
2008-08-17 12:26:40,762 fail2ban.actions: WARNING [apache-noscript] Unban 92.*.*.*

Isis 20.08.2008 01:40

http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

rmPIC30 20.08.2008 02:17

Цитата:

Сообщение от Isis
http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes

а если эту опцию отрубить в php.ini? это безопасно будет?
что то я по мойму чушь сказал ..... пойду спать


Время: 15:21