ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверочка
  #1  
Старый 17.08.2008, 12:01
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию Проверочка

Хотелос бы чтоб вы пощупали сайтик newsystems.org.ru на дырочки, используется бесплатный двиг, который щас переписывается. если чтото найдете, рассказывайте не стесняйтесь, при этом можно еще и решение уязвимости.
 
Ответить с цитированием

  #2  
Старый 19.08.2008, 05:13
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

Ну вообще-то для тестирования надо бы выключить банилку, или что нужно кучу проксей врубать для каждого запроса? так нормально не протестируешь, выруби сначало разные баны, а потом уже и потестить можно.
 
Ответить с цитированием

  #3  
Старый 19.08.2008, 10:57
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

Хы, простите забыл вырубить на самом двиге))) кстати там 4 забаненых юзверя =) ну теперь можно тестить вре как
 
Ответить с цитированием

  #4  
Старый 19.08.2008, 11:26
Андрюша
Banned
Регистрация: 24.07.2008
Сообщений: 36
Провел на форуме:
208885

Репутация: 30
По умолчанию

http://newsystems.org.ru/forum/docs/
 
Ответить с цитированием

  #5  
Старый 19.08.2008, 11:38
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

Цитата:
Сообщение от Андрюша  
http://newsystems.org.ru/forum/docs/
fix
 
Ответить с цитированием

  #6  
Старый 19.08.2008, 12:34
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

http://paste.org.ru/?6rhv70 смотрим сюда) некто ты был близок но нет =)
помним каждому нашедшему +(количество от уязвимости)

Mr.92.1*.123.242 что показал сканер?

Последний раз редактировалось rmPIC30; 19.08.2008 в 18:17..
 
Ответить с цитированием

  #7  
Старый 20.08.2008, 00:40
AKYLA
Участник форума
Регистрация: 29.11.2007
Сообщений: 116
Провел на форуме:
283596

Репутация: 88
По умолчанию

rmPIC30
Просканить толком не смог, потому что у тебя бан стоит на 92.xxx.xxx.xxx
 
Ответить с цитированием

  #8  
Старый 20.08.2008, 01:05
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

я вроде поотключал ... щас гляну
хм, этот бан давно снят =) вот лог
2008-08-17 12:05:59,639 fail2ban.actions: WARNING [apache-noscript] Ban 92.*.*.*
2008-08-17 12:26:40,762 fail2ban.actions: WARNING [apache-noscript] Unban 92.*.*.*

Последний раз редактировалось rmPIC30; 20.08.2008 в 01:08..
 
Ответить с цитированием

  #9  
Старый 20.08.2008, 01:40
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes
 
Ответить с цитированием

  #10  
Старый 20.08.2008, 02:17
rmPIC30
Новичок
Регистрация: 16.08.2008
Сообщений: 19
Провел на форуме:
61444

Репутация: 0
По умолчанию

Цитата:
Сообщение от Isis  
http://newsystems.org.ru/index.php?name=search
Экранирование кавычек при сабмите..сделай stripslashes
а если эту опцию отрубить в php.ini? это безопасно будет?
что то я по мойму чушь сказал ..... пойду спать

Последний раз редактировалось rmPIC30; 20.08.2008 в 02:56..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ