HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Holm.ru
  #1  
Старый 04.04.2006, 18:35
dimauz
Banned
Регистрация: 20.02.2006
Сообщений: 38
С нами: 10642046

Репутация: 2
По умолчанию Holm.ru

Есть ли уязвимости ?
 
Ответить с цитированием

  #2  
Старый 04.04.2006, 18:41
Desr0w
Постоянный
Регистрация: 01.02.2006
Сообщений: 523
С нами: 10669286

Репутация: 319


По умолчанию

dimauz,они есть везде и первая уязвимость- это человеческий фактор
Если ты выбираешь для себя хостинг,то посмотри где хостятся знаменитые SECURITY ,хак сайты...
www.estserver.com,ect//

Последний раз редактировалось Desr0w; 04.04.2006 в 18:54..
 
Ответить с цитированием

  #3  
Старый 05.04.2006, 00:50
CinerX
Познающий
Регистрация: 13.02.2006
Сообщений: 82
С нами: 10652006

Репутация: 37
По умолчанию

Может пригодятся =)
http://register.h16.ru/cgi-bin/sp.cgi?fqdn=%3Cscript%3Ealert(/XSS/)%3C%2Fscript%3E.h16.ru
http://www.holm.ru/cgi-bin/hselect.cgi?user=%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E
 
Ответить с цитированием

  #4  
Старый 16.04.2006, 01:51
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

Сайты *.h16 легко выводятся из строя.
http://forum.antichat.ru/thread10482.html
Есть возможность захвата сессии. (если движок самописный, то можно посмотреть что в сессии хранится и тд)
Все сессии хранятся в общем каталоге. /tmp
Создаёшь там файл сессии, cтавишь на него права 777 (чтобы все юзеры могли туда писать)
Ну и дальше смотрим по случаю.
Например: если инфа юзера хранится в сессии, то передаёшь админу ссылку типа */index.php?phpsessid=твоя сессия
 
Ответить с цитированием

  #5  
Старый 16.04.2006, 07:27
Mertvii-Listopad
Banned
Регистрация: 17.03.2006
Сообщений: 110
С нами: 10605407

Репутация: -15
По умолчанию

Замый безопастный хост это народ ру=)) Хотя и там можно сломать.. Ну а дело не только в хосте (хотя и это тоже играет роль) но и в том кто и как делал сайт.
Чем больше наворотов на сайте тем он уязвимей И если кто то захочет то он в любом случаии подберет пароль от твоей админке и при том не важно на каком хосте лежит твой сайт.. А лично мне холм не нравиться потому что во-перывых сайты на нем в автономном режиме не загружаються, а во вторых там баннеров сильно много и даже если ты их уберешь то вскоре вообще без сайта останешься
 
Ответить с цитированием

  #6  
Старый 16.04.2006, 08:39
[Zarakul]
Участник форума
Регистрация: 12.12.2005
Сообщений: 243
С нами: 10742472

Репутация: 67
По умолчанию

Народ.ру может и безопасный, зато "малоимущий", ни MySQL, ни PHP...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Php на Holm.ru -artik- Болталка 22 13.11.2005 19:55
Holm.ru young Болталка 1 31.05.2004 00:02



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.