Overenie bezpecnosti

Programovacie jazyky, rady, poradňa...
Blackshadow
Light Expert
Light Expert
Príspevky: 56
Registrovaný: 02 okt 2006, 19:05
Bydlisko: Nove Zamky
Kontaktovať používateľa:

Overenie bezpecnosti

Príspevok od používateľa Blackshadow »

Kto by mi pomohol s overenim bezpecnosti na mojej stranke? Hlavne php/sql injection a xss. niekto,kto sa vyzna...
napiste sem, alebo na skype: blackshadow91, icq: 267393582, obcas jabber: [email protected]

nasiel by sa niekto ochotny ? dakujem vopred..

(jedna sa o stranku, co mam v profile)
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

na tvojej stránke je vážna bezpečnostná chyba :aasmile5:
dnes už nemám čas, zajtra som celý deň preč, snáď večer sa k tomu dostanem. Budem ťa kontaktovať cez icq.
Blackshadow
Light Expert
Light Expert
Príspevky: 56
Registrovaný: 02 okt 2006, 19:05
Bydlisko: Nove Zamky
Kontaktovať používateľa:

Príspevok od používateľa Blackshadow »

iiha, dakujem... dakujem, ze na mna minies cas...
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

ukážky z administrácie 8)

bolo použité csrf: po kliknutí na link ktorý som mu poslal, si sám (nevedomky) zmenil heslo na audiotrack. Potom som sa kludne prihlásil pod jeho loginom a heslom audiotrack. Vpravo hore je vidno že som lognutý ako on. Heslo audiotrack už do administrácie nefunguje (ak by niekto chcel skúsiť)
Prílohy
admin2.jpg
admin1.jpg
Blackshadow
Light Expert
Light Expert
Príspevky: 56
Registrovaný: 02 okt 2006, 19:05
Bydlisko: Nove Zamky
Kontaktovať používateľa:

Príspevok od používateľa Blackshadow »

a ja ti este raz dakujem, ze si mi s tym pomohol ;)

dufal som, ze najdem profika, ako si ty, co mi s tym pomoze ;)
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Príspevok od používateľa zaggi »

nuz, ked to ma opravene hodilo by sa vysvetlenie co ako preco naco aby aj ostany vedeli comu sa vyvarovat :) dik
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

zaggi: prečítaj si túto tému: http://www.hojko.com/viewtopic.php?t=80267 tam išlo o xss. Tu som použil csrf čo ma k tomu dosť blízko (ak sa bavíme o zabezpečení proti xss a proti csrf tak je to prakticky to isté). Viac info si nájdeš na wiki a na googli. Presný postup tu písať nebudem, ako som nepísal ani v tej druhej téme.
Napísať odpoveď