HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверте а дыры
  #1  
Старый 05.08.2008, 21:53
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
С нами: 9500745

Репутация: 8
Exclamation Проверте а дыры

Привет всем! прошу проверить мой скрипт на дыры
http://demix.org.ua

жду размышлений, советов и багов

Последний раз редактировалось saha; 18.08.2008 в 00:09..
 
Ответить с цитированием

  #2  
Старый 06.08.2008, 00:22
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
С нами: 9372801

Репутация: 6
По умолчанию

имейте совесть, не меняйте пароли!!!!
а Вы, админы, убирайте возможность смены пароля для тестовых акков

а по сабжу - вроде ничего не нашел

совет: дизайн сделай нормальный)
 
Ответить с цитированием

  #3  
Старый 06.08.2008, 00:34
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
С нами: 9500745

Репутация: 8
По умолчанию

дизайн временный а смену завтра уберу, для тестов если не сложно можете зарегится. Мой недруг говорит что в скрипте нашол 3 дыры
 
Ответить с цитированием

  #4  
Старый 06.08.2008, 00:56
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
С нами: 9515846

Репутация: 261
По умолчанию

когда выводишь лог и пасс сверху на ссылке торчит пасс)) или я не так зделал)

halkfild:
да и при регистрации такая же тема.. можно писать не валидные мейлы, не говоря уже о авторегере

Последний раз редактировалось halkfild; 06.08.2008 в 00:59..
 
Ответить с цитированием

  #5  
Старый 06.08.2008, 01:34
Frozzeg
Новичок
Регистрация: 20.07.2008
Сообщений: 5
С нами: 9372801

Репутация: 6
По умолчанию

кстати защитный код спасет только от людей)
 
Ответить с цитированием

  #6  
Старый 06.08.2008, 09:50
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
С нами: 9500745

Репутация: 8
По умолчанию

кстати я упустил интересную вещь, теперь админка находится на ид1 (логин: ааа) кто доберётся к ней отпишите в новостях.
аккаунт для теста:
login: test
poss: test

для теста испольуйте оперу или мозилу.
IE7 неработает с этим скиптом

Последний раз редактировалось saha; 06.08.2008 в 10:15..
 
Ответить с цитированием

  #7  
Старый 06.08.2008, 10:20
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от saha  
а что это плохо?
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
 
Ответить с цитированием

  #8  
Старый 06.08.2008, 12:13
saha
Новичок
Регистрация: 23.04.2008
Сообщений: 21
С нами: 9500745

Репутация: 8
По умолчанию

Цитата:
Сообщение от BlackSun  
Да не, все заебись, тока непонятно, зачем тебе это подобие капчи, а строка "пароль придет к вам на емейл" просто умиляет, ибо пароль мона пропалить в GET запросе ..
это верно но когда с помошью одного прикола запустить эту страницу то показывает пароль и ид а так токо "пароль придет к вам на емейл"
 
Ответить с цитированием

  #9  
Старый 12.08.2008, 17:22
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
С нами: 9467906

Репутация: 128
По умолчанию

В разделе "ПРАВИЛА" в теге титл стоит <b> ,которая отбражается как текст.
 
Ответить с цитированием

  #10  
Старый 12.08.2008, 17:24
fatalo
Участник форума
Регистрация: 15.05.2008
Сообщений: 166
С нами: 9467906

Репутация: 128
По умолчанию

http://demix.org.ua/mail.php?ses=K70IqyiGPn1usdD&ses=KMhEiHizIOEhJEJ&a =oper
У меня после двойного входа продублировалась сессия(смотри на ссылку).Думаю надо исправить...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Сети появился эксплойт для дыры в пакете Microsoft Works Kemit Мировые новости. Обсуждения. 1 23.04.2008 07:27
Microsoft устранила опасные дыры в Windows и Office DRON-ANARCHY Мировые новости. Обсуждения. 0 16.02.2006 00:46
Хакеры всё чаще используют дыры в Php-приложениях dinar_007 Мировые новости. Обсуждения. 0 06.02.2006 18:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.