ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 11.02.2010, 04:13
Аватар для Pr13raK
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
Провел на форуме:
1326055

Репутация: 36
Отправить сообщение для Pr13raK с помощью ICQ
По умолчанию

1. вводил раз 20 каптчу тоже хрень какая-то.

Последний раз редактировалось Pr13raK; 11.02.2010 в 16:24..
 
Ответить с цитированием

  #22  
Старый 11.02.2010, 07:22
Аватар для Redwood
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
Провел на форуме:
2212846

Репутация: 56
По умолчанию

С капчей беда какая то, ввелась хз с какого раза.

И поле site name страдает XSS
http://defec.ru/scaner/index.php?kapcha=false&sitename=%3E%3Cscript%3Eale rt(123)%3C/script%3E

Последний раз редактировалось Redwood; 11.02.2010 в 09:29..
 
Ответить с цитированием

  #23  
Старый 11.02.2010, 11:32
Аватар для Gorev
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме:
4072944

Репутация: 1550


Отправить сообщение для Gorev с помощью ICQ Отправить сообщение для Gorev с помощью Yahoo
По умолчанию

1.Потестил..капча напрягает, так как не всегда работает
2.В общем мне понравилось
3.Если можно сделать как у маднета, при клике на сайте который вывелся функцией реверс айпи что бы он открывалса в новом окне
 
Ответить с цитированием

  #24  
Старый 11.02.2010, 12:35
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Спасибо за описание ошибок и недочетов, но с того момента как Krist_ALL Обнаружил XSS, исправлений в коде не было, так что вы наткнулись на одну и ту же ошибку. Исправим в максимально короткие сроки.

По поводу капчи: работает всегда, кроме случаев, если в поле имени сайта введено что-то вроде: %3E%3Cscript%3Ealert(123)%3C/script%3E. В остальном, избавимся от обилия шрифтов, используемых при ее генерации.

Спасибо.
 
Ответить с цитированием

  #25  
Старый 11.02.2010, 13:29
Аватар для Nikituki
Nikituki
Новичок
Регистрация: 14.03.2009
Сообщений: 25
Провел на форуме:
72034

Репутация: 5
Отправить сообщение для Nikituki с помощью ICQ
По умолчанию

XSS убрал, с капчей все в порядке, просто было не понятно, когда сканер ругается на капчу, а когда на имя сайта.
Предложения, сделанные выше, будут реализованы после интегрирования скрипта в друпал.
 
Ответить с цитированием

  #26  
Старый 11.02.2010, 16:19
Аватар для Pr13raK
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
Провел на форуме:
1326055

Репутация: 36
Отправить сообщение для Pr13raK с помощью ICQ
По умолчанию

и разместите нормальную каптчу.. а то что-то типо


хер разберешь что за лепестки какие-то
 
Ответить с цитированием

  #27  
Старый 11.02.2010, 16:22
Аватар для Pr13raK
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
Провел на форуме:
1326055

Репутация: 36
Отправить сообщение для Pr13raK с помощью ICQ
По умолчанию

после тог окак выводит результат пропишите кодировку.

А то отображает

внизу
Скрытые файлы и директории:
Файл robots.txt не найден!
 
Ответить с цитированием

  #28  
Старый 11.02.2010, 20:24
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Цитата:
Сообщение от Pr13raK  
и разместите нормальную каптчу.. а то что-то типо


хер разберешь что за лепестки какие-то
По многочисленным просьбам убрал "трудновоспринимаемый" шрифт.

Цитата:
Сообщение от Pr13raK  
после тог окак выводит результат пропишите кодировку.

А то отображает

внизу
Скрытые файлы и директории:
Файл robots.txt не найден!
fixed (UTF-8).
 
Ответить с цитированием

  #29  
Старый 29.03.2010, 01:01
Аватар для c0n Difesa
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Онлайн-сервис Skaniki обзавелся новым типом сканирования на наличие скрытых директорий. Сканирование производится по заранее составленному текстовому фалу, содержащему пути административных панелей для наиболее распространенных CMS (ознакомиться с содержимым файла вы можете ознакомиться тут ).

Новая функция работает в тестовом режиме, поэтому время исполнения скрипта ограничено. Если передача запросов и получение ответов от целевого ресурса занимает продолжительное время, то скрипт может не успеть пробежаться по всем записям файла, содержащего пути к административным панелям и, как следствие, результаты сканирования могут отсутствовать. В настоящее время мы рассматриваем вариант сканирования на наличие скрытых директорий по пользовательским файлам, содержащим не более 500 записей.

Будем рады любым Вашим предложениям/замечаниям/пожеланиям.

Последний раз редактировалось c0n Difesa; 29.03.2010 в 01:03..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шпаргалки для сертификатов по Битрикс Liar PHP, PERL, MySQL, JavaScript 7 30.05.2009 10:13
Кто куда поступает? (или если учится, то где) TTyck Болталка 19 16.04.2009 19:32
Раскрутка сайта heks Статьи 15 15.02.2009 19:51
Закон Sinay Авторские статьи 15 01.02.2009 22:55
Защита информации против защиты данных dinar_007 Мировые новости 0 26.02.2006 20:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ