ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Новый проект...
  #1  
Старый 16.09.2005, 21:19
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
Exclamation Новый проект...

Создается новый проект по безопасности(вижу кучу флуда что таких проектов дохера и более,но проект будет посвещен именно безопасности,а не взлому)
Требуются люди:
модеры
ньюсмейкеры
люди добавлящие статьи.
люди следящие и пополняющие багтрек(он пока альфа версия...будет улучшаться.)
и просто заинтересованные люди.
Не сегодня имеится:
-Море задумок и интузиазма(бугага)))
-движок-
Терь поподробнее о двиге:
Ну во первых в отличии от аналогичных систем,движок и все его модули используют mysql.Реализованна модульность системы,и её структура.Так же в наличии имеются модули: bugtraq(альфа) forum,news,article.
Так же имеются группы пользователей(все они вопщем-то динамические и строгих стандартов нет,то есть всё зависит от потребностей модуля) Движок полностью самописный,и ниодин кусок кода не скопирован откуда-либо.
Ну а теперь самое главное:
Постестите двиг на уязвимости:
http://debug-mode.in
Если найдутся люди желающие памочь в наполнении сайта буду очень признателен.
зы: контента на данный момент у сайта нет)))
 
Ответить с цитированием

  #2  
Старый 16.09.2005, 21:29
Аватар для YooogI
YooogI
Участник форума
Регистрация: 03.02.2005
Сообщений: 115
Провел на форуме:
82431

Репутация: 10
Отправить сообщение для YooogI с помощью ICQ
По умолчанию

дизайн жжот
 
Ответить с цитированием

  #3  
Старый 16.09.2005, 21:41
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
дизайн жжот
А где ты его нашел? я кажись его не добавлял...
 
Ответить с цитированием

  #4  
Старый 16.09.2005, 23:49
Аватар для NaX[no]rT
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
Провел на форуме:
3606217

Репутация: 685


Отправить сообщение для NaX[no]rT с помощью ICQ
По умолчанию

Я не против помочь, только ЗА!
 
Ответить с цитированием

  #5  
Старый 19.09.2005, 19:57
Аватар для FurA
FurA
Новичок
Регистрация: 01.08.2005
Сообщений: 25
Провел на форуме:
48628

Репутация: 17
По умолчанию

Немножко потестил двигу. Только немножко, глубоко лезть не стал =)).
ну во первых, хотелось бы заметить что юзабилити практически равно нулю. Корявенько всё как-то =).
Далее - очень много параметров, которые передаются гетом. не сказать что отрицательный факт, просто потенциальная брешь.
Защита от XSS реализованна, но на каком уровне - ХЗ. При загрузке аваторов не чекаетя расширение (а я так и не догнал, они вообще заливаются? =)). Доступ к админке , я так понял, реализован через кукисы - механизм тоже, так сказать, не очень.

Мне кажется что баги в форуме существуют, просто найти их - вопрос времени и трафика. =)

Собсно, мои пожелания - удачи проекту.
Далее хотелось бы сказать, чтобы автор не создавал велосипед - много форумов вокруг - возьми и переделай под себя какой-нить =). А вот посчёт ЦМС яб подзадумался - тут имхо проще взять диз и насадить на него нужные функции. Так собсно и CMS под наш проект (runthes.ru) пишется.
Удачи и успехов ещё раз.
 
Ответить с цитированием

  #6  
Старый 19.09.2005, 20:35
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
Talking

Цитата:
Немножко потестил двигу
А но и видно)))
Цитата:
хотелось бы заметить что юзабилити практически равно нулю
Будем улучшаться.
Цитата:
Далее - очень много параметров, которые передаются гетом.
Это для тестов,позже переделаю.
Цитата:
ащита от XSS реализованна, но на каком уровне - ХЗ.
Интересно нашел лич то-то?
Цитата:
При загрузке аваторов не чекаетя расширение
Загрузки там нет ))) Там есть использование аватары с этого урла.
Цитата:
Доступ к админке , я так понял, реализован через кукисы
Хе-хе.С чего ты сделал такое заявление??? Делается все подругому,заинтересует как скажу.
Цитата:
Мне кажется что баги в форуме существуют, просто найти их - вопрос времени и трафика. =)
На данный момент устранены 2 уязвимости.Больше ПОКА НИКТО не нашел.
Цитата:
Собсно, мои пожелания - удачи проекту.
Спасибо большое.
Цитата:
Так собсно и CMS под наш проект (runthes.ru) пишется.
тогда к cms это не относится.Не будет модульности,быстрой смены дизайна etc.
Цитата:
Удачи и успехов ещё раз.
Вам тавоже.
забыл: Спасибо за тест.

Последний раз редактировалось qBiN; 19.09.2005 в 20:39..
 
Ответить с цитированием

  #7  
Старый 19.09.2005, 20:41
Аватар для dim_ok
dim_ok
Green member - Level 3
Регистрация: 26.03.2005
Сообщений: 191
Провел на форуме:
6768708

Репутация: 185
По умолчанию

qBiN фон посветлей сделай, смотреть страшно =)
__________________
Дайте мне точку опоры и я переверну землю!

irc.antichat.net #antichat
 
Ответить с цитированием

  #8  
Старый 19.09.2005, 20:48
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Цитата:
qBiN фон посветлей сделай, смотреть страшно =)
Как только так сразу ))
новый дизайн планируется...
 
Ответить с цитированием

  #9  
Старый 19.09.2005, 23:05
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

Все дружно поддержим проект )
 
Ответить с цитированием

  #10  
Старый 19.09.2005, 23:50
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Может лучше свои действия и активность направить на развитие Античата?
А то скоро у каждого мембера будет свой сайт по безопасности...
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
новый ретрив ICQ.com, короче, на примари пароль не высылается. «Ана®xист» ICQ 1 10.04.2005 15:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ