HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.01.2011, 22:27
stalker1mvv
Guest
Сообщений: n/a
Провел на форуме:
959

Репутация: 0
По умолчанию

Привет Всем!

Вот такой вопрос:

у меня наприклад есть тестовой сайт для сдачи теста ученикам http://lavoryk.h1.ru/Testy_0.3.1/Tester/index.php и есть в админку вот http://lavoryk.h1.ru/Testy_0.3.1/TestMaker.ReadOnly/

В чом вопрос! в том чи могут узнать ссылку в админку? и каким способом? и как от етава уберечся?

Дякую за увагу!
 
Ответить с цитированием

  #2  
Старый 26.01.2011, 22:40
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

Ты хотя бы авторизацию сделай в своей админке.

Индексируется поисковиками например, различные сканеры директорий есть.
 
Ответить с цитированием

  #3  
Старый 26.01.2011, 22:47
stalker1mvv
Guest
Сообщений: n/a
Провел на форуме:
959

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubi  
ubi said:
Ты хотя бы авторизацию сделай в своей админке.
Индексируется поисковиками например, различные сканеры директорий есть.
ета на локальном компе и один ученик как то сдает на 100 баллов даже если я нарочно сделав неверную ответ на вопрос и также пробовал путь изменит к админке и все одно не помогло ели к phpmyadmin стаит пароль
 
Ответить с цитированием

  #4  
Старый 26.01.2011, 23:52
ubi
Новичок
Регистрация: 25.12.2009
Сообщений: 18
Провел на форуме:
278340

Репутация: 0
По умолчанию

Может у него есть доступ к бд? Или он как то подменяет баллы при отправке на сервер
 
Ответить с цитированием

  #5  
Старый 27.01.2011, 00:00
stalker1mvv
Guest
Сообщений: n/a
Провел на форуме:
959

Репутация: 0
По умолчанию

Цитата:
Сообщение от ubi  
ubi said:
Может у него есть доступ к бд? Или он как то подменяет баллы при отправке на сервер
ну етава я и не знаю! не имея при этом пароли к БД. и хотлби чтобы ктота сказал
 
Ответить с цитированием

  #6  
Старый 27.01.2011, 18:16
fl00der
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме:
919131

Репутация: 74
По умолчанию

По ссыле из 1 поста 404.

Наверное, в тестилке какая-то уязвимость.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ