ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.06.2009, 14:40
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от DECIDE  
что даст addslashes()?
думаю бесполезная функция в данном случае
addslashes экранирует кавычки.
 
Ответить с цитированием

  #12  
Старый 22.06.2009, 17:01
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

это понятно что экранирует
но надписи всё равно останутся на страничке, надо полностю исключить появления подобного эффекта, а не только экранировать выполнение инъекции ИМХО
поэтому желательно полностю отфильтровать, а не просто экранировать кавычки
 
Ответить с цитированием

  #13  
Старый 22.06.2009, 18:28
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

поставил фильтр, прошу посмотреть ещё какие могут быть уязвимости
 
Ответить с цитированием

  #14  
Старый 22.06.2009, 19:01
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Рекомендую посмотреть в сторону PHP IDS - http://php-ids.org/ по тестам, хорошая система для зашиты скриптов.
 
Ответить с цитированием

  #15  
Старый 22.06.2009, 19:10
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

BlackSun, мы вообще-то русские люди, подобного на русском нет?

ЗЫ. и что за привычка посылать как футболист футболит мяч не умеющий играть..
 
Ответить с цитированием

  #16  
Старый 22.06.2009, 20:13
Adm1n4eG
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме:
1191962

Репутация: 39
По умолчанию

Пассивная XSS
http://aimboss.biz/?kin=1<script>alert(document.cookie)</script>
 
Ответить с цитированием

  #17  
Старый 22.06.2009, 20:38
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

спасибо, исправил
 
Ответить с цитированием

  #18  
Старый 23.06.2009, 16:29
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

кто нибудь ещё что нибудь может найти?
сайт очень большой, дыр наверняка ещё очень много
 
Ответить с цитированием

  #19  
Старый 24.06.2009, 15:16
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

почему тишина? разве нет больше уязвимостей?
скажите свои ники я вам начислю кредитов и вы посмотрите как работает биржа, форум, панель заказов и др.
не хочется когда начнём запускать проект снова узнавать что есть баги..
 
Ответить с цитированием

  #20  
Старый 27.06.2009, 08:08
DECIDE
Новичок
Регистрация: 16.06.2009
Сообщений: 25
Провел на форуме:
26624

Репутация: 1
По умолчанию

в соседней теме увидел
Цитата:
Через SQL-иньекцию найти пароли от phpmyadmin, которые ты не спрятал, и от туда залить шелл.
Найти пассы через SQL-иньекцию от админики и через админку залить шелл.
такое откровение

возник вопрос какими командами можно через инекцию узнать пароли от phpmyadmin?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ