HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.12.2011, 16:25
borderland
Guest
Сообщений: n/a
Провел на форуме:
430

Репутация: 0
По умолчанию

Здравствуйте, уважаемые.

Прошу проверить на уязвимости сайт. 100% самопис. На данный момент находится на локальном сервере (Иногода сервер может быть недоступен, Заренее прошу прошения) и просьба не уделять пристального внимания "ломке" самого сервака. После теста сайт переедет на выделенный и нормально настроеный сервак.

адрес для теста: http://95.141.227.209:8080/

Спасибо за потраченное вами время.
 
Ответить с цитированием

  #2  
Старый 10.12.2011, 19:20
Antonio Falkone
Познающий
Регистрация: 23.12.2009
Сообщений: 84
Провел на форуме:
2350164

Репутация: 106
По умолчанию

XSS

Цитата:
Сообщение от None  
http://95.141.227.209:8080/justregistered?inn=%22%3E%3Cscript%3Ealert()%3C/script%3E
+ capcha при неправильном введении не меняется, что упрощает подбор

+ в профиле во всех пунктах не мешало бы фильтровать вводимые данные, особенно email
 
Ответить с цитированием

  #3  
Старый 11.12.2011, 20:41
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Пароль админа смени, а то и ломать ничего не надо)
 
Ответить с цитированием

  #4  
Старый 11.12.2011, 22:03
borderland
Guest
Сообщений: n/a
Провел на форуме:
430

Репутация: 0
По умолчанию

re:

Цитата:
Сообщение от borderland  
borderland said:
"Пароль админа смени, а то и ломать ничего не надо)". Спасибо за "брут". Пароль админа это "тестовая расслабуха".
Спасибо за "брут". В данном варианте Пароль админа это "тестовая расслабуха". См. расположение сайта в описании. Естественно на рабочем серваке все будет в порядке.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ