ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не большой вопрос...
  #1  
Старый 10.12.2006, 10:47
Аватар для A1an{snb}
A1an{snb}
Новичок
Регистрация: 08.12.2006
Сообщений: 4
Провел на форуме:
2888

Репутация: 0
По умолчанию Не большой вопрос...

Тут наткнулся на один сайт (в рунети их много), не буду его называть конечно ну в общем каждая его ссылка переходит в какую либо отведенную для этого папку, пример:
новости <= www.site.ru/news/
личный кабинет <= www.site.ru/kabinet/
в личном кабинете например юзер ("Matvei") <= www.site.ru/kabinet/matvei/
статистика <= www.site.ru/stat/
Все ссылки на этом сайте, переходят в какую либо папку...ну так вот вопросик, действительно ли что этот метод безопаснее, чем обычный, с применением переменных типа index.php?tr=тра-та-та.
Что можете сказать по этому поводу?
 
Ответить с цитированием

  #2  
Старый 10.12.2006, 10:50
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Да нет, если скрипт грамотный - метод скорее для красоты ссылок.
 
Ответить с цитированием

  #3  
Старый 10.12.2006, 11:28
Аватар для A1an{snb}
A1an{snb}
Новичок
Регистрация: 08.12.2006
Сообщений: 4
Провел на форуме:
2888

Репутация: 0
По умолчанию

Такие сайты уже будет труднее взломать, не правда ли?
 
Ответить с цитированием

  #4  
Старый 10.12.2006, 14:03
Аватар для Kaban
Kaban
Участник форума
Регистрация: 19.03.2006
Сообщений: 286
Провел на форуме:
2547059

Репутация: 144
По умолчанию

для начала дай ссылочку на сайт.
 
Ответить с цитированием

  #5  
Старый 10.12.2006, 14:05
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Это просто маскировка, проскони Acunetix Web Vulnerability Scanner 4, и ты сможешь увидеть http запрос типа : http://site/kabinet/kabinet.php?*=bla bla
 
Ответить с цитированием

  #6  
Старый 10.12.2006, 14:41
Аватар для A1an{snb}
A1an{snb}
Новичок
Регистрация: 08.12.2006
Сообщений: 4
Провел на форуме:
2888

Репутация: 0
По умолчанию

jah
Ну вот скачал это прогу, решил протестить... выбираю File => New => Scan
Открывается новое окошко Scan Wizard
Там ставлю галочку на San single website
Пытаюсь ввести сайт, но не дает, говорит что я должен выбрать ток из тех что в открывающиемся списке, их там 3, как мне туда добавить свои?
 
Ответить с цитированием

  #7  
Старый 10.12.2006, 17:12
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Зарегай сначала его.))
 
Ответить с цитированием

  #8  
Старый 11.12.2006, 02:21
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

Очень похоже на mod-rewrite (переписывание URL).. Если грамотно выбраны регулярные выражения, то сломать напрямую будет невозможно=)
 
Ответить с цитированием

  #9  
Старый 11.12.2006, 15:52
Аватар для A1an{snb}
A1an{snb}
Новичок
Регистрация: 08.12.2006
Сообщений: 4
Провел на форуме:
2888

Репутация: 0
По умолчанию

Чес сказать не привык покапукать какой то софт...а кряк не могу найти, Acunetix Web Vulnerability Scanner Version: 4.0 Build: 20061102
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос... Black_Death Болталка 1 05.01.2005 04:56
Вопрос к ОТЦАМ!!!!!! Xalegi Болталка 8 22.12.2004 01:36
Вопрос по брутфорсу _at_ Чаты 0 21.12.2004 19:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ