ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Holm.ru
  #1  
Старый 04.04.2006, 18:35
Аватар для dimauz
dimauz
Banned
Регистрация: 20.02.2006
Сообщений: 38
Провел на форуме:
307585

Репутация: 2
По умолчанию Holm.ru

Есть ли уязвимости ?
 
Ответить с цитированием

  #2  
Старый 04.04.2006, 18:41
Аватар для Desr0w
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
Провел на форуме:
1730553

Репутация: 319


Отправить сообщение для Desr0w с помощью ICQ
По умолчанию

dimauz,они есть везде и первая уязвимость- это человеческий фактор
Если ты выбираешь для себя хостинг,то посмотри где хостятся знаменитые SECURITY ,хак сайты...
www.estserver.com,ect//

Последний раз редактировалось Desr0w; 04.04.2006 в 18:54..
 
Ответить с цитированием

  #3  
Старый 05.04.2006, 00:50
Аватар для CinerX
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
Провел на форуме:
539650

Репутация: 37
По умолчанию

Может пригодятся =)
http://register.h16.ru/cgi-bin/sp.cgi?fqdn=%3Cscript%3Ealert(/XSS/)%3C%2Fscript%3E.h16.ru
http://www.holm.ru/cgi-bin/hselect.cgi?user=%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E
 
Ответить с цитированием

  #4  
Старый 16.04.2006, 01:51
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

Сайты *.h16 легко выводятся из строя.
http://forum.antichat.ru/thread10482.html
Есть возможность захвата сессии. (если движок самописный, то можно посмотреть что в сессии хранится и тд)
Все сессии хранятся в общем каталоге. /tmp
Создаёшь там файл сессии, cтавишь на него права 777 (чтобы все юзеры могли туда писать)
Ну и дальше смотрим по случаю.
Например: если инфа юзера хранится в сессии, то передаёшь админу ссылку типа */index.php?phpsessid=твоя сессия
 
Ответить с цитированием

  #5  
Старый 16.04.2006, 07:27
Аватар для Mertvii-Listopad
Mertvii-Listopad
Banned
Регистрация: 17.03.2006
Сообщений: 110
Провел на форуме:
98021

Репутация: -15
Отправить сообщение для Mertvii-Listopad с помощью ICQ
По умолчанию

Замый безопастный хост это народ ру=)) Хотя и там можно сломать.. Ну а дело не только в хосте (хотя и это тоже играет роль) но и в том кто и как делал сайт.
Чем больше наворотов на сайте тем он уязвимей И если кто то захочет то он в любом случаии подберет пароль от твоей админке и при том не важно на каком хосте лежит твой сайт.. А лично мне холм не нравиться потому что во-перывых сайты на нем в автономном режиме не загружаються, а во вторых там баннеров сильно много и даже если ты их уберешь то вскоре вообще без сайта останешься
 
Ответить с цитированием

  #6  
Старый 16.04.2006, 08:39
Аватар для [Zarakul]
[Zarakul]
Участник форума
Регистрация: 12.12.2005
Сообщений: 243
Провел на форуме:
743364

Репутация: 67
Отправить сообщение для [Zarakul] с помощью ICQ
По умолчанию

Народ.ру может и безопасный, зато "малоимущий", ни MySQL, ни PHP...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Php на Holm.ru -artik- Болталка 22 13.11.2005 19:55
Holm.ru young Болталка 1 31.05.2004 00:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ