Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Анализ уязвимостей самописной cms
 
Подскажите, пожалуйста, как искать уязвимости самописного сайта? Исполнение в jquery/jquery UI. Форма ввода логина/пароля устойчива к sql inj, хранит на сервере информацию о количестве попыток авторизации на протяжении 5 минут(в общем 4 попытки авторизации в 5 минут), при привышении лимита ввода--> каптча, простенькая 4х циферная, хорошо читабельная, но без какого либо алгоритма.
Что еще может быть потенциально опасным? Где искать ошибки? Достаточно ли такой капчи, или нужна сложнее?
 
Искать так же, как и другие CMS. В гугле полно информации по поиску и исправлениям уязвимостей.
Дайте ссылочку на ресурс, пример каптчи и другую, более полную информацию.
 
капча


Перед тем, как писать тут попробовал самостоятельно искать уязвимости, все, что накопал сразу отписал=\ поэтому и прошу совета, как и чего стоит проверять.
Адрес сайтега отправил в личку, не судите строго :oops:
Изменено: nakurukataоm - 21.12.2010 18:55:52
 
Если я тебя правильно понял,ты написал свою cms и решил её обезопасить.Если нет,но на руках есть исходники,то это не так сложно.Банальное знание по безопасности web приложений тебе поможет,но если хочешь я могу просмотреть твои исходники.
 
4 попытки для конкретного логина (т.е. не для ip)? Для капчи - можно вдобавок случайные волнистые линии через цифры, для более сложного их отделения от цифр.
Страницы: 1
Читают тему