Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Взлом 4dk.ru
 
Respect to all. На днях компания Что Делать Консалт попросила меня потестить на дыры их сайт 4dk.ru. Я пока никаких зацепок не нашёл. У кого-нибудь есть идеи?  :idea:
 
Ты поподробней опиши как тестил...
 
Стандартно - на sql-inj,php-include. Пытался внедрить XSS - тщетно. Вооще,сайт появился совсем недавно - ломать то толком нечего.Пока эту тему можно закрыть - подождём,когда их сайт разростётся..и тогда... :)
 
Цитата
fowl пишет:
Пока эту тему можно закрыть - подождём,когда их сайт разростётся..и тогда...
зачем тогда открывал тему
 
Попробуй nmap'ом посканировать...
 
нифига.минимум сервисов - ничего бажного
 
Ну баги межсайтого скриптинга находятся обычным сканером, Webispect в руки.  

От себя хотел бы посоветовать:

- http://4dk.ru/information/structure/ проверьте на устойчивость пасса.
Отснифайте запрос HTTP Analyzer'oм

- скрипт фидбека на зафлуживания владельца мыла.
 
Поиши дрявые демоны! и потом сплойтом! :sensored:
 
мда...всё фильтруется,пассы не ламерские. Я ещё узнал,что сайт их построен на специальном языке,уникальном для этого сайта.Так что о php-инклюдинге можно забыть  :cry:
 
fowl
ну так ддось их на здоровье
 
:)
 
С каких это пор DDoS стал входить в "потестить на дыры их сайт"? Если хочется так уж DDoS-ить - мощи-то хватит?  :)
 
ну сотня имеется
 
Сотня чего? :) Если ты ставишь целью "засрать" канал сервера, то сотни (возможно) и хватит. Разве задача была в этом? Или я что-то неправильно понял?
 
нет конечно.это я так,ответил на вопрос
 
Если уверен что дыр на сайте нет, так и пиши в отчете.
Если не уверен в этом, то сознавайся в собственной некомпетентности и никогда больше не берись за то, чего не понимаешь..
 
Поэтому и спрашиваю совета - когда не знаю.Конечно я далеко не спец.
 
на первый взгляд уязвимостей нет хотя нет такой веши которую невозможно сломать
я бы на твоём месте пресмотрелся к голосованию и форме обратной связи кстати она не зашишена от флуда а вообше сайт зделан лебедевыма они используют CMS каторая на первый взгляд кажется чистым html
такжне посканируй сайт разными сканерами икспидер нмап итд
можно посматреть что рядом хостится

но аообше я бы здал отчет что все ок но надо привинтить к форме обратной связи зашиту от флуда
 
да... если Лебедевым сделано то это серьезно... Забей на этот сайт, чувак :)
Страницы: 1
Читают тему