Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 13.02.2008, 12:34   #11
Специалист
 
Аватар для mnemonic
 
Регистрация: 29.10.2007
Адрес: Планета Земля
Сообщений: 231
Вес репутации: 216
mnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личностьmnemonic - просто великолепная личность
По умолчанию

Цитата:
Сообщение от sca Посмотреть сообщение
еще раз спасибо, теперь понятно с какого боку подходить хоть )
Скачайте XSpider 7.5 и натравите на хост вашего сайта, на порт номер 80. Через двое суток получите подробный отчет с урлами, где какая уязвимость (XSS, SQL Injection, Code Injection). Но будьте осторожны, двое суток будет очень высокая нагрузка на сайт (предупредите хостера).

Знаю, что на мастерхосте можно бесплатно запустить сканирование сайта через XSpider. Сам не пробовал, но читал в факе, что можно. Это если вы на мастерхосте.
__________________
Гипножабу - в президенты!
mnemonic вне форума   Ответить с цитированием
Старый 13.02.2008, 17:00   #12
Специалист
 
Аватар для sca
 
Регистрация: 29.08.2007
Адрес: Сейшелы
Сообщений: 428
Вес репутации: 218
sca - это имя известно всемsca - это имя известно всемsca - это имя известно всемsca - это имя известно всемsca - это имя известно всемsca - это имя известно всем
По умолчанию

"Люся, ты не по-ве-ришь!!!" (с)
до пяти утра искали причину... украсть куки через xss теперь раз плюнуть... движок обновили, наступили на все грабли какие только могли..но выжили;

а все оказалось суровее ) хотя и не сталкивалась с таки до этого;
один из редакторов, добавил новостей с кривыми ссылками, то есть внешняя ссылка была прописана как внутренняя, а мамба не выдает ошибку, она просто форвардит на главную, при этом урд видоизменяется изменяется
нажал на сылку ааа
перешел на www.домен.ру/ааа/index.php
ну и таким образом яндекс намотал несколько кругов....

все спасибо за понимание и советы, отделалась малой кровью )
sca вне форума   Ответить с цитированием
Старый 14.02.2008, 01:57   #13
Специалист
 
Аватар для товарисч
 
Регистрация: 07.08.2007
Адрес: Made in USSR
Сообщений: 321
Вес репутации: 0
товарисч не любят в этих краяхтоварисч не любят в этих краях
Отправить сообщение для товарисч с помощью ICQ
По умолчанию

оффтоп
я вот у себя в коде неделю уже ловлю такую же багу - /0/ на конце вылез - где-то сдуру лишний параметр из _GET заюзал...
товарисч вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новая CMS (JaguarCMS) sonic123 Разработка и сопровождение сайтов 34 24.08.2008 14:59
Новая мода? sca Курилка 7 10.06.2008 12:41
Новая программа для YAP hasoid Курилка 10 27.05.2008 16:03
Новая проблема... GoSEO Ошибки при работе с системой 15 01.04.2008 13:13
Иц и Новая площадка alliance56 Ошибки при работе с системой 1 29.03.2008 09:47


Часовой пояс GMT +3, время: 11:38.