Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Новый проект... (https://forum.antichat.xyz/showthread.php?t=9488)

qBiN 16.09.2005 21:19

Новый проект...
 
Создается новый проект по безопасности(вижу кучу флуда что таких проектов дохера и более,но проект будет посвещен именно безопасности,а не взлому)
Требуются люди:
модеры
ньюсмейкеры
люди добавлящие статьи.
люди следящие и пополняющие багтрек(он пока альфа версия...будет улучшаться.)
и просто заинтересованные люди.
Не сегодня имеится:
-Море задумок и интузиазма(бугага)))
-движок-
Терь поподробнее о двиге:
Ну во первых в отличии от аналогичных систем,движок и все его модули используют mysql.Реализованна модульность системы,и её структура.Так же в наличии имеются модули: bugtraq(альфа) forum,news,article.
Так же имеются группы пользователей(все они вопщем-то динамические и строгих стандартов нет,то есть всё зависит от потребностей модуля) Движок полностью самописный,и ниодин кусок кода не скопирован откуда-либо.
Ну а теперь самое главное:
Постестите двиг на уязвимости:
http://debug-mode.in
Если найдутся люди желающие памочь в наполнении сайта буду очень признателен.
зы: контента на данный момент у сайта нет)))

YooogI 16.09.2005 21:29

дизайн жжот

qBiN 16.09.2005 21:41

Цитата:

дизайн жжот
А где ты его нашел? я кажись его не добавлял...

NaX[no]rT 16.09.2005 23:49

Я не против помочь, только ЗА!

FurA 19.09.2005 19:57

Немножко потестил двигу. Только немножко, глубоко лезть не стал =)).
ну во первых, хотелось бы заметить что юзабилити практически равно нулю. Корявенько всё как-то =).
Далее - очень много параметров, которые передаются гетом. не сказать что отрицательный факт, просто потенциальная брешь.
Защита от XSS реализованна, но на каком уровне - ХЗ. При загрузке аваторов не чекаетя расширение (а я так и не догнал, они вообще заливаются? =)). Доступ к админке , я так понял, реализован через кукисы - механизм тоже, так сказать, не очень.

Мне кажется что баги в форуме существуют, просто найти их - вопрос времени и трафика. =)

Собсно, мои пожелания - удачи проекту.
Далее хотелось бы сказать, чтобы автор не создавал велосипед - много форумов вокруг - возьми и переделай под себя какой-нить =). А вот посчёт ЦМС яб подзадумался - тут имхо проще взять диз и насадить на него нужные функции. Так собсно и CMS под наш проект (runthes.ru) пишется.
Удачи и успехов ещё раз.

qBiN 19.09.2005 20:35

Цитата:

Немножко потестил двигу
А но и видно)))
Цитата:

хотелось бы заметить что юзабилити практически равно нулю
Будем улучшаться.
Цитата:

Далее - очень много параметров, которые передаются гетом.
Это для тестов,позже переделаю.
Цитата:

ащита от XSS реализованна, но на каком уровне - ХЗ.
Интересно нашел лич то-то?
Цитата:

При загрузке аваторов не чекаетя расширение
Загрузки там нет :)))) Там есть использование аватары с этого урла.
Цитата:

Доступ к админке , я так понял, реализован через кукисы
Хе-хе.С чего ты сделал такое заявление??? Делается все подругому,заинтересует как скажу.
Цитата:

Мне кажется что баги в форуме существуют, просто найти их - вопрос времени и трафика. =)
На данный момент устранены 2 уязвимости.Больше ПОКА НИКТО не нашел.
Цитата:

Собсно, мои пожелания - удачи проекту.
Спасибо большое.
Цитата:

Так собсно и CMS под наш проект (runthes.ru) пишется.
тогда к cms это не относится.Не будет модульности,быстрой смены дизайна etc.
Цитата:

Удачи и успехов ещё раз.
Вам тавоже.
забыл: Спасибо за тест.

dim_ok 19.09.2005 20:41

qBiN фон посветлей сделай, смотреть страшно =)

qBiN 19.09.2005 20:48

Цитата:

qBiN фон посветлей сделай, смотреть страшно =)
Как только так сразу :)))
новый дизайн планируется...

bul666 19.09.2005 23:05

Все дружно поддержим проект )

censored! 19.09.2005 23:50

Может лучше свои действия и активность направить на развитие Античата?
А то скоро у каждого мембера будет свой сайт по безопасности...


Время: 23:24