ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

21.10.2015, 21:53
|
|
Участник форума
Регистрация: 29.06.2015
Сообщений: 296
Провел на форуме: 91312
Репутация:
12
|
|
Сообщение от Logan22
↑
Уязвимы понятие растяжимое и не совсем понятное, так как каждый подразумевает разные понятия.
Я когда этой темой занимался (лет так 5-6 назад) то попадал на какие-то зарубежные сайты однодневки, то религиозные, то вовсе не понята суть содержимого, то с фоточками своей кошечки-собачки и т.д. и таких миллионы сайтов.
Разработчики PHP делают всё чтоб проблем было меньше.
В DLE знаю баг, он суть которого сводится к загрузке изображения на сервер, без капч и каких либо преград,
до ∞
.
По факту это тоже уязвимость, в IPB знаю тоже траблы. И на эти движки юзают миллионы.
P.S.№2. Знаю сейчас набегут словесные гуру-хацкеры всех мастей, и начнут тулить что где есть работа с БД , там они найдут SQL уязвимость.
Для таких словесных боевых хацкеров, могу сварганить форму, начнете не на словах , а на деле обламывать себя.
Вы ещё неуязвимый одностраничник создайте) Причины уязвимостей веб приложений в другом состоят
|
|
|

21.10.2015, 22:13
|
|
Познающий
Регистрация: 11.09.2009
Сообщений: 34
Провел на форуме: 102243
Репутация:
8
|
|
Сообщение от user6334
↑
Вы ещё неуязвимый одностраничник создайте) Причины уязвимостей веб приложений в другом состоят
Причин много, а в конкретной темка затрагивает SQL Injection :-D
|
|
|

23.10.2015, 17:20
|
|
Познающий
Регистрация: 09.05.2015
Сообщений: 68
Провел на форуме: 17599
Репутация:
0
|
|
Вопрос походу еще один) Это считается уязвимостью?

|
|
|

23.10.2015, 17:39
|
|
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме: 61136
Репутация:
32
|
|
Сообщение от Nastar
↑
Вопрос походу еще один) Это считается уязвимостью?
Это скорей дополнительная инфа для хакера, для дальнейших атак
|
|
|

23.10.2015, 17:58
|
|
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме: 0
Репутация:
0
|
|
|
|
|

23.10.2015, 18:32
|
|
Постоянный
Регистрация: 18.07.2013
Сообщений: 300
Провел на форуме: 61136
Репутация:
32
|
|
Я думаю он имел виду версию apache, php
|
|
|

23.10.2015, 18:44
|
|
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме: 238786
Репутация:
40
|
|
Сообщение от Nastar
↑
Вопрос походу еще один) Это считается уязвимостью?

нет, это не уязвимость, но это даёшь некую инфу, как уже сказали выше . Теперь ты знаешь что там АПАЧЬ ЛИНУКС И версию пхп. кури сплоиты , уязвимости этого пхп итд . А да, ещё это http
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|