![]() |
Сайт Fatmafashion.ru на проверку
Прошу проверить на уязвимости мой сайт Fatmafashion
Ссылка на проверку поставлена. Описание: - Сайт написан на движке Shop-Script Premium v1.23 - Некоторые дырки поправлены, но есть еще. Заранее благодарен. |
Неужели нет профи, который все-таки найдет баги?!
|
Дружище, прочитай правила раздела, сайт должен быть самописным, а аудит безопасности платного движка никто тебе тут нахаляву проводить не будет, а если что и найдут, то постить это сюда тоже не к чему :)
|
В п.2 сказано, что: "В разделе публикуются ваши сайты, которые Вы хотите проверить"
Так что я все сделал согласно правилам форума. Так как сайт этот мой и я хотел его проверить. Если я слепой, то будьте добры указать где написано слово "самописные"?! Тогда прошу прощения и удалю свой топик. |
Цитата:
... Дополнение к правилам. 2. Сайт, заявку на рассмотрение которого вы оставляете должен содержать некую самописную часть. ... |
ну если с этой стороны подходить, то прошу модератора удалить тему. спасибо.
|
насколько я знаю в шоп скрипт была всего 1 бага. Да и то ее прикрыли
|
бага там была не одна, но сейчас точно есть и примерно знаю где, но пока до конца найти не могу... вот хотел найти помощь. жаль что не получается... буду сам добивать.
|
и где ты ее подозреваешь? я гляну
|
бага вроде как в админке! учитыавя, что пароль шифруется только Base, то при хорошей инъекции на таблицу юзеров вылетает пароль. А вот его расшифровать проблемы нет.
|
| Время: 00:31 |