HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.01.2011, 22:27
stalker1mvv
Новичок
Регистрация: 24.01.2011
Сообщений: 3
С нами: 8052086

Репутация: 0
По умолчанию

Привет Всем!

Вот такой вопрос:

у меня наприклад есть тестовой сайт для сдачи теста ученикам http://lavoryk.h1.ru/Testy_0.3.1/Tester/index.php и есть в админку вот http://lavoryk.h1.ru/Testy_0.3.1/TestMaker.ReadOnly/

В чом вопрос! в том чи могут узнать ссылку в админку? и каким способом? и как от етава уберечся?

Дякую за увагу!
 
Ответить с цитированием

  #2  
Старый 26.01.2011, 22:40
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
С нами: 8620247

Репутация: 0
По умолчанию

Ты хотя бы авторизацию сделай в своей админке.

Индексируется поисковиками например, различные сканеры директорий есть.
 
Ответить с цитированием

  #3  
Старый 26.01.2011, 22:47
stalker1mvv
Новичок
Регистрация: 24.01.2011
Сообщений: 3
С нами: 8052086

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubi  
Ты хотя бы авторизацию сделай в своей админке.
Индексируется поисковиками например, различные сканеры директорий есть.
ета на локальном компе и один ученик как то сдает на 100 баллов даже если я нарочно сделав неверную ответ на вопрос и также пробовал путь изменит к админке и все одно не помогло ели к phpmyadmin стаит пароль
 
Ответить с цитированием

  #4  
Старый 26.01.2011, 23:52
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
С нами: 8620247

Репутация: 0
По умолчанию

Может у него есть доступ к бд? Или он как то подменяет баллы при отправке на сервер
 
Ответить с цитированием

  #5  
Старый 27.01.2011, 00:00
stalker1mvv
Новичок
Регистрация: 24.01.2011
Сообщений: 3
С нами: 8052086

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubi  
Может у него есть доступ к бд? Или он как то подменяет баллы при отправке на сервер
ну етава я и не знаю! не имея при этом пароли к БД. и хотлби чтобы ктота сказал
 
Ответить с цитированием

  #6  
Старый 27.01.2011, 18:16
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
С нами: 9157119

Репутация: 74
По умолчанию

По ссыле из 1 поста 404.

Наверное, в тестилке какая-то уязвимость.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.