Прошу проверить 100% самопис.

Discussion in 'Проверка на уязвимости' started by borderland, 10 Dec 2011.

  1. borderland

    borderland New Member

    Joined:
    7 Dec 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, уважаемые.

    Прошу проверить на уязвимости сайт. 100% самопис. На данный момент находится на локальном сервере (Иногода сервер может быть недоступен, Заренее прошу прошения) и просьба не уделять пристального внимания "ломке" самого сервака. После теста сайт переедет на выделенный и нормально настроеный сервак.
    адрес для теста: http://95.141.227.209:8080/

    Спасибо за потраченное вами время.
     
  2. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
    XSS
    + capcha при неправильном введении не меняется, что упрощает подбор
    + в профиле во всех пунктах не мешало бы фильтровать вводимые данные, особенно email
     
    #2 Antonio Falkone, 10 Dec 2011
    Last edited: 10 Dec 2011
  3. AKYLA

    AKYLA Elder - Старейшина

    Joined:
    29 Nov 2007
    Messages:
    108
    Likes Received:
    35
    Reputations:
    6
    Пароль админа смени, а то и ломать ничего не надо)
     
  4. borderland

    borderland New Member

    Joined:
    7 Dec 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    re:

    Спасибо за "брут". В данном варианте Пароль админа это "тестовая расслабуха". См. расположение сайта в описании. Естественно на рабочем серваке все будет в порядке.
     
    #4 borderland, 11 Dec 2011
    Last edited: 11 Dec 2011