ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 10.12.2008, 18:13
Аватар для Blagotvor
Blagotvor
Познающий
Регистрация: 25.10.2008
Сообщений: 40
Провел на форуме:
76727

Репутация: 9
Отправить сообщение для Blagotvor с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackSun  
Лудше бы ты заполнил сайт хоть не много, у мну к примеру на локале с мод реврайтом проблемы ..
а заполнение пока ничего не даст... даже в таком состоянии уже нашли кучку багов! ведь пользовательские данные пока принимаются только при регистрации и авторизации...

на текущий момент делаю распределение прав пользователей, после этого уже повеселее дела пойдут. буду тестировать работу групп доступа, тогда уже понадобится несколько страниц в модуле новостей и функции добавления пользовательского контента.

ЗЫ
в последней версии денвера проблем с мод реврайтом не ощущаю
 
Ответить с цитированием

  #52  
Старый 10.12.2008, 18:32
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
на текущий момент делаю распределение прав пользователей, после этого уже повеселее дела пойдут. буду тестировать работу групп доступа, тогда уже понадобится несколько страниц в модуле новостей и функции добавления пользовательского контента.
Я тогда подожду)

Цитата:
в последней версии денвера проблем с мод реврайтом не ощущаю
Все бы ничего, только у мну линукс)
 
Ответить с цитированием

  #53  
Старый 10.12.2008, 18:49
Аватар для Blagotvor
Blagotvor
Познающий
Регистрация: 25.10.2008
Сообщений: 40
Провел на форуме:
76727

Репутация: 9
Отправить сообщение для Blagotvor с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackSun  
Все бы ничего, только у мну линукс)
ну я так и подумал

ЗЫ
немного подкорректировал работу системы ajax и прикрутил пупап подсказки. прикольно получилось - http://fasite.ru/user/registration

Последний раз редактировалось Blagotvor; 10.12.2008 в 18:52..
 
Ответить с цитированием

  #54  
Старый 19.12.2008, 18:14
Аватар для Blagotvor
Blagotvor
Познающий
Регистрация: 25.10.2008
Сообщений: 40
Провел на форуме:
76727

Репутация: 9
Отправить сообщение для Blagotvor с помощью ICQ
По умолчанию

добавил защиту от флуда (в т.ч. дребезг клавы);
организовал распределение прав для групп доступа...

на текущий момент делаю систему категорий, а уж потом можно будет организовывать добавление пользовательского контента. тогда уж и архив с исходным кодом можно будет обновить
 
Ответить с цитированием

  #55  
Старый 29.12.2008, 23:19
Аватар для Blagotvor
Blagotvor
Познающий
Регистрация: 25.10.2008
Сообщений: 40
Провел на форуме:
76727

Репутация: 9
Отправить сообщение для Blagotvor с помощью ICQ
По умолчанию

все же обновил архивчик с исходниками!

исправлен баг при распознавании несуществующей страницы;
исправлена проблема регистрации пользователей;
исправлена функция проверки статуса администратора;
отлажена внутренняя система перенаправлений;
добавлена панель управления администраторами;
добавлена быстрая регистрация пользователей "в один клик";
добавлена страница управления профилем, но пока частично

Последний раз редактировалось Blagotvor; 30.12.2008 в 12:13..
 
Ответить с цитированием

  #56  
Старый 16.02.2009, 07:24
Аватар для TreV@N
TreV@N
Участник форума
Регистрация: 14.07.2008
Сообщений: 117
Провел на форуме:
792994

Репутация: 104
По умолчанию

Просканировал.Что-то нашел

DNS zone transfer

Vulnerability description
The remote DNS server allows zone transfers. DNS zone transfer, also sometimes known by its (most common) opcode mnemonic AXFR, is a type of DNS transaction. It is one of the many mechanisms available for administrators to employ for replicating the databases containing the DNS data across a set of DNS servers.
DNS zone transfers have several potential security issues. The data contained in an entire DNS zone may be sensitive in nature. Individually, DNS records are not sensitive, but if a malicious entity obtains a copy of the entire DNS zone for a domain, they may have a complete listing of all hosts in that domain. That makes the job of a computer hacker much easier. A computer hacker needs no special tools or access to obtain a complete DNS zone if the name server is promiscuous and allows anyone to do a zone transfer.
This vulnerability affects Server.

The impact of this vulnerability
Possible sensitive information disclosure.

Attack details
The DNS server is running on TCP port 53.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ по ботнету StopFreeLife Уязвимости 12 04.01.2009 14:02
Bccms - Система Управления Контентом Сайта Ruster Разное - Покупка, продажа, обмен 16 23.11.2008 00:03
CMS vs "изготовление на коленках" vadim_samoilov Чужие Статьи 8 19.08.2008 02:10
Доступ к панели управления сайтом kyragin Доступы, shells, ftp - Покупка, продажа 0 29.12.2007 21:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ