HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 11.02.2010, 04:13
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
С нами: 11294650

Репутация: 36
По умолчанию

1. вводил раз 20 каптчу тоже хрень какая-то.

Последний раз редактировалось Pr13raK; 11.02.2010 в 16:24..
 
Ответить с цитированием

  #22  
Старый 11.02.2010, 07:22
Redwood
Участник форума
Регистрация: 10.09.2009
Сообщений: 120
С нами: 8772211

Репутация: 56
По умолчанию

С капчей беда какая то, ввелась хз с какого раза.

И поле site name страдает XSS
http://defec.ru/scaner/index.php?kapcha=false&sitename=%3E%3Cscript%3Eale rt(123)%3C/script%3E

Последний раз редактировалось Redwood; 11.02.2010 в 09:29..
 
Ответить с цитированием

  #23  
Старый 11.02.2010, 11:32
Gorev
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
С нами: 10585560

Репутация: 1550


По умолчанию

1.Потестил..капча напрягает, так как не всегда работает
2.В общем мне понравилось
3.Если можно сделать как у маднета, при клике на сайте который вывелся функцией реверс айпи что бы он открывалса в новом окне
 
Ответить с цитированием

  #24  
Старый 11.02.2010, 12:35
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
С нами: 9135082

Репутация: 154
По умолчанию

Спасибо за описание ошибок и недочетов, но с того момента как Krist_ALL Обнаружил XSS, исправлений в коде не было, так что вы наткнулись на одну и ту же ошибку. Исправим в максимально короткие сроки.

По поводу капчи: работает всегда, кроме случаев, если в поле имени сайта введено что-то вроде: %3E%3Cscript%3Ealert(123)%3C/script%3E. В остальном, избавимся от обилия шрифтов, используемых при ее генерации.

Спасибо.
 
Ответить с цитированием

  #25  
Старый 11.02.2010, 13:29
Nikituki
Новичок
Регистрация: 14.03.2009
Сообщений: 25
С нами: 9031522

Репутация: 5
По умолчанию

XSS убрал, с капчей все в порядке, просто было не понятно, когда сканер ругается на капчу, а когда на имя сайта.
Предложения, сделанные выше, будут реализованы после интегрирования скрипта в друпал.
 
Ответить с цитированием

  #26  
Старый 11.02.2010, 16:19
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
С нами: 11294650

Репутация: 36
По умолчанию

и разместите нормальную каптчу.. а то что-то типо


хер разберешь что за лепестки какие-то
 
Ответить с цитированием

  #27  
Старый 11.02.2010, 16:22
Pr13raK
Познающий
Регистрация: 24.11.2004
Сообщений: 55
С нами: 11294650

Репутация: 36
По умолчанию

после тог окак выводит результат пропишите кодировку.

А то отображает

внизу
Скрытые файлы и директории:
Файл robots.txt не найден!
 
Ответить с цитированием

  #28  
Старый 11.02.2010, 20:24
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
С нами: 9135082

Репутация: 154
По умолчанию

Цитата:
Сообщение от Pr13raK  
и разместите нормальную каптчу.. а то что-то типо


хер разберешь что за лепестки какие-то
По многочисленным просьбам убрал "трудновоспринимаемый" шрифт.

Цитата:
Сообщение от Pr13raK  
после тог окак выводит результат пропишите кодировку.

А то отображает

внизу
Скрытые файлы и директории:
Файл robots.txt не найден!
fixed (UTF-8).
 
Ответить с цитированием

  #29  
Старый 29.03.2010, 01:01
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
С нами: 9135082

Репутация: 154
По умолчанию

Онлайн-сервис Skaniki обзавелся новым типом сканирования на наличие скрытых директорий. Сканирование производится по заранее составленному текстовому фалу, содержащему пути административных панелей для наиболее распространенных CMS (ознакомиться с содержимым файла вы можете ознакомиться тут ).

Новая функция работает в тестовом режиме, поэтому время исполнения скрипта ограничено. Если передача запросов и получение ответов от целевого ресурса занимает продолжительное время, то скрипт может не успеть пробежаться по всем записям файла, содержащего пути к административным панелям и, как следствие, результаты сканирования могут отсутствовать. В настоящее время мы рассматриваем вариант сканирования на наличие скрытых директорий по пользовательским файлам, содержащим не более 500 записей.

Будем рады любым Вашим предложениям/замечаниям/пожеланиям.

Последний раз редактировалось c0n Difesa; 29.03.2010 в 01:03..
 
Ответить с цитированием

  #30  
Старый 17.12.2010, 12:36
petryxa-mixa
Новичок
Регистрация: 08.06.2010
Сообщений: 0
С нами: 8382162

Репутация: 0
По умолчанию

Вот за этот словарик большое спасибо!)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шпаргалки для сертификатов по Битрикс Liar PHP 7 30.05.2009 10:13
Кто куда поступает? (или если учится, то где) TTyck Болталка 19 16.04.2009 19:32
Защита информации против защиты данных dinar_007 Мировые новости. Обсуждения. 0 26.02.2006 20:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.