
25.07.2009, 13:46
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами:
10058786
Репутация:
4589
|
|
Для тех, кто не в курсе - местоположение панели администратора само по себе НЕ ЯВЛЯЕТСЯ уязвимостью!
Уязвимость - это ошибка в программе \ скрипте, приводящая к доступу \ возможности получения доступа к определенной информации \ получению доступа к каким либо функциям \ повышение привелегий \ возможность нанесения вреда атакуемой системе и подобное. Но никак не тупо брут. Брутить вообще можно что угодно, было бы желание.
Аналогично и для phpMyAdmin'а и подобных скриптов.
Танкистам будут выдаваться подарочные минусы в репу.
PS: путь до админки с ошибкой в авторизации в самой админке и подобное уже, есстественно, является уязвимостью.
PSS: Для непробиваемых танкистов - в разделе "Проверка на уязвимости" проверяетются только скрипты проверяющихся, а не все подряд! что это означает? То, что даже если на сервере стоит дырявый phpMyAdmin, webmail, и подобное - это на остается на совести владельца сервера \ того, кто их поставил.
- "Но ведь это же уязвимости!!"
- В таком случае почему никто не пытается сломать соседний сайт, чтобы пролезть на сайт проверяющегося? почему никто не пытается зарегатся у этого же хостера (в стучае, если сайт стоит не на выделенном сервере \ VDS'е \ etc), чтобы обнаружить корявые чмоды \ уязвимые демоны \ старое, рутабельное, ядро и прочее? никогда не задумывались?
|
|
|