Сделал форум

Тема в разделе "WASM.HEAP", создана пользователем Avalonec, 11 авг 2005.

  1. Avalonec

    Avalonec New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    111
    Адрес:
    Тула
    Вот форум: www.tvk-research.ru/forum/ , движок самодельный на asp.

    Если кто знаком с exploit'ами и web-хакингом прошу потестировать на безопасность.
     
  2. OLS

    OLS New Member

    Публикаций:
    0
    Регистрация:
    8 янв 2005
    Сообщения:
    322
    Адрес:
    Russia
    То есть ты в принципе базовые уязвимости то позакрывал, а теперь просишь проверить те, о которых не знаешь ? Или ты вообще не работал над безопасностью и хочешь, чтобы за тебя всё другие люди сделали ?


    Код (Text):
    1.  
    2. [url=http://www.tvk-research.ru/forum/default.asp?action=vtopic&forum=2%2B1
    3. ]http://www.tvk-research.ru/forum/default.asp?action=vtopic&forum=2%2B1
    4. [/url]
    5.  
     
  3. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
  4. Avalonec

    Avalonec New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    111
    Адрес:
    Тула
    OLS

    Те уязвимости о которых я знал(и о которых не забыл :) я закрыл. И поэтому попросил, чтобы люди потестили, кому не влом.



    Или ты вообще не работал над безопасностью и хочешь, чтобы за тебя всё другие люди сделали ?

    OLS, здесь же не дети собрались.

    И как ты представляешь, чтобы они за меня сделали? ;)



    SteelRat

    С ошибками как следует не боролся, только в будующей версии. Только прикрыл те которые ведут к потери безопасности.
     
  5. SteelRat

    SteelRat New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2004
    Сообщения:
    409
    Не могу написать тест сообщения :dntknw: как-будто контрол ReadOnly возможно из-за этого выскакивает следующая ошибка

    Пробовал вставить смайлик, выскакивает окно

    [Приложение JavaScript]

    "Error inserting object in current location"

    Такое же и с другими вставками



    Юзаю FireFox 1.0.4
     
  6. Avalonec

    Avalonec New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    111
    Адрес:
    Тула
    Сразу не оговорился форум работает только под IE 6.0.
     
  7. OLS

    OLS New Member

    Публикаций:
    0
    Регистрация:
    8 янв 2005
    Сообщения:
    322
    Адрес:
    Russia




    Ну а как же тогда тот injection, который я тебе в самом верху поста указал ... ?
     
  8. Avalonec

    Avalonec New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    111
    Адрес:
    Тула
    да, sql инжектион возможны в командной строке
     
  9. Alevtina11

    Alevtina11 Ивкина

    Публикаций:
    0
    Регистрация:
    11 ноя 2011
    Сообщения:
    3
    Адрес:
    Москва
    да, только он канул в лету.и продается
     
  10. ajak

    ajak New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2007
    Сообщения:
    463
    Error 404
    www.tvk-research.ru
    Fri Dec 23 20:24:13 2011
    Apache