HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый форумный движок
  #1  
Старый 18.04.2008, 01:23
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию Новый форумный движок

Прошу потестить http://dxboard.ru - собственноручно написанный двиг форума. После прохождения тестирования я выложу его в открытый доступ, но сначала хочу удостовериться, что всё в порядке с безопасностью
 
Ответить с цитированием

  #2  
Старый 18.04.2008, 21:39
Godfather Bulan
Постоянный
Регистрация: 18.03.2008
Сообщений: 411
С нами: 9551846

Репутация: 2389
По умолчанию

намана) вот бы админку глянуть...
 
Ответить с цитированием

  #3  
Старый 18.04.2008, 21:43
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

как раз в открытом доступе быстрее баги и найдут.
 
Ответить с цитированием

  #4  
Старый 18.04.2008, 21:44
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
С нами: 10692266

Репутация: 3486


По умолчанию

Что то он на какой то из форумов сильно похож. Ты точно полностью с нуля писал его?

>> После прохождения тестирования я выложу его в открытый доступ, но сначала хочу удостовериться, что всё в порядке с безопасностью

Вот после того как выложишь сурсы, как раз так и начнётся нормальный тест на уязвимости.
__________________
..
 
Ответить с цитированием

  #5  
Старый 18.04.2008, 21:51
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

Цитата:
без использования ООП.
я ща круто выебнусь, но почему ?
 
Ответить с цитированием

  #6  
Старый 18.04.2008, 21:58
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

Вообще, двиг я этот написал примерно три года назад, тогда про ООП и не слышал толком... А с тех пор он постоянно совершенствовался, много чего добавлялось, исправлялось...
Писал его абсолютно с нуля, даже аякс свой, ничего ниоткуда не брал. А похож он может быть на какой-то форум, так как я картиночки некоторые вроде как брал из тем других движков, в дизайне я не силён
А двиг выложу, только пусть он хотя б пару дней так повисит
А dxboard.ru станет сайтом официальным, т.к. я пока не планирую забрасывать поддержку движка.
 
Ответить с цитированием

  #7  
Старый 18.04.2008, 22:04
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

Xss при создания голосования нашёл смотри в тему тест

http://dxboard.ru/viewtopic.php?id=6

в варьянтах ответа написал <script>alert()</script>
 
Ответить с цитированием

  #8  
Старый 18.04.2008, 22:07
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

Спасибо, сейчас пофиксю...
 
Ответить с цитированием

  #9  
Старый 18.04.2008, 22:19
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
С нами: 10262314

Репутация: 668


По умолчанию

не бага но неприятная фича.... аватар можно заливать с любой высотой и шириной благодара хекс редактору сматри тему https://forum.antichat.ru/thread20317.html
 
Ответить с цитированием

  #10  
Старый 18.04.2008, 22:26
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

Оо, не слышал о такой баге Gd, буду править, спасибо)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
новый указ о мерах по обеспечению информационной безопасности ЛифчиС5СВ Мировые новости. Обсуждения. 0 23.03.2008 02:43
новый ретрив ICQ.com, короче, на примари пароль не высылается. «Ана®xист» Skype, IRC, ICQ, Jabber и другие IM 1 10.04.2005 15:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.