FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Этичный хакинг или пентестинг
>
Проверка на уязвимости
Есть ли уязвимость на сайте ?
Поиск по форуму
Расширенный поиск
Страница 1 из 5
1
2
3
4
5
>
Опции темы
Поиск в этой теме
Опции просмотра
#
1
06.12.2011, 22:10
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Здравствуйте, уважаемые.
Дал мне знакомый программу для моего сайта. Говорит, что вроде надежная.
Прошу проверить сайт
www.tryda.ru
на надежность и уязвимость.
Заранее всех благодарю.
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
#
2
07.12.2011, 22:23
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами:
7735286
Репутация:
1
phpinfo();
http://www.tryda.ru/1.php
спрячь
kravch_v
Посмотреть профиль
Репутация
Найти все сообщения от kravch_v
Добавить в друзья
#
3
07.12.2011, 22:40
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
xss
http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E
http://saveimg.ru/show-image.php?id=3412f10bda8ec80d164f0fdeed4eacd9
OxoTnik
Посмотреть профиль
Репутация
Найти все сообщения от OxoTnik
Добавить в друзья
#
4
08.12.2011, 11:29
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Цитата:
Сообщение от
kravch_v
phpinfo();
http://www.tryda.ru/1.php
спрячь
Спасибо. Убрал.
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
#
5
08.12.2011, 11:31
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Цитата:
Сообщение от
OxoTnik
xss
http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E
OxoTnik, благодарю за замечание.
Только я не знаю, как и где это исправлять.
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
#
6
08.12.2011, 13:02
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
С нами:
7854806
Репутация:
173
Вишишь по картинке скрипты в которых есть XSS уязвимости, вот туда нужно добавить фильтры
OxoTnik
Посмотреть профиль
Репутация
Найти все сообщения от OxoTnik
Добавить в друзья
#
7
09.12.2011, 12:37
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Цитата:
Сообщение от
OxoTnik
Вишишь по картинке скрипты в которых есть XSS уязвимости, вот туда нужно добавить фильтры
Это как-бы один скрипт, который выводит контент.
А где там править? На картинке просто приведена страница с уязвимостью.
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
#
8
09.12.2011, 20:14
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Цитата:
Сообщение от
OxoTnik
xss
http://www.tryda.ru/zdorovie_kfs_voda/sirenevye_9_16_novye_kfs_kolcova_kosmoenergetika_k fs_kanaly_lechenie/%22onmouseover=prompt%28999551%29%3E
А в чем проявляется эта уязвимость?
Страница отображается нормально.
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
#
9
09.12.2011, 20:36
BigBear
Новичок
Регистрация: 04.12.2008
Сообщений: 11
С нами:
9176038
Репутация:
8
Цитата:
Сообщение от
Дилетант
А в чем проявляется эта уязвимость?
Страница отображается нормально.
onmouseover=prompt
По логике, при наведении мышью на определённый объект страницы должна вылазить форма с вводом.
Но я чтото тоже её не вижу =/
BigBear
Посмотреть профиль
Репутация
Отправить личное сообщение для BigBear
Найти все сообщения от BigBear
Добавить в друзья
#
10
09.12.2011, 20:41
Дилетант
Новичок
Регистрация: 05.12.2011
Сообщений: 17
С нами:
7598486
Репутация:
0
Если запроса на сервер нет, так это разве XSS-уязвимость?
Дилетант
Посмотреть профиль
Репутация
Найти все сообщения от Дилетант
Добавить в друзья
Страница 1 из 5
1
2
3
4
5
>
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.