Respect to all. На днях компания Что Делать Консалт попросила меня потестить на дыры их сайт 4dk.ru. Я пока никаких зацепок не нашёл. У кого-нибудь есть идеи?
18.09.2006 21:19:12
Respect to all. На днях компания Что Делать Консалт попросила меня потестить на дыры их сайт 4dk.ru. Я пока никаких зацепок не нашёл. У кого-нибудь есть идеи?
|
|
|
|
19.09.2006 19:18:16
Ты поподробней опиши как тестил...
|
|
|
|
19.09.2006 22:01:35
|
|||
|
|
20.09.2006 21:09:06
Попробуй nmap'ом посканировать...
|
|
|
|
20.09.2006 21:25:05
нифига.минимум сервисов - ничего бажного
|
|
|
|
20.09.2006 22:46:28
Ну баги межсайтого скриптинга находятся обычным сканером, Webispect в руки.
От себя хотел бы посоветовать: - Отснифайте запрос HTTP Analyzer'oм - скрипт фидбека на зафлуживания владельца мыла. |
|
|
|
21.09.2006 04:53:58
Поиши дрявые демоны! и потом сплойтом!
|
|
|
|
21.09.2006 18:18:10
мда...всё фильтруется,пассы не ламерские. Я ещё узнал,что сайт их построен на специальном языке,уникальном для этого сайта.Так что о php-инклюдинге можно забыть
|
|
|
|
21.09.2006 22:21:00
fowl
ну так ддось их на здоровье |
|
|
|
23.09.2006 16:11:24
|
|
|
|
24.09.2006 22:53:48
С каких это пор DDoS стал входить в "потестить на дыры их сайт"? Если хочется так уж DDoS-ить - мощи-то хватит?
|
|
|
|
25.09.2006 17:42:31
ну сотня имеется
|
|
|
|
25.09.2006 23:56:14
Сотня чего? Если ты ставишь целью "засрать" канал сервера, то сотни (возможно) и хватит. Разве задача была в этом? Или я что-то неправильно понял?
|
|
|
|
26.09.2006 15:35:48
нет конечно.это я так,ответил на вопрос
|
|
|
|
30.09.2006 16:11:13
Если уверен что дыр на сайте нет, так и пиши в отчете.
Если не уверен в этом, то сознавайся в собственной некомпетентности и никогда больше не берись за то, чего не понимаешь.. |
|
|
|
30.09.2006 16:35:04
Поэтому и спрашиваю совета - когда не знаю.Конечно я далеко не спец.
|
|
|
|
02.10.2006 20:36:51
да... если Лебедевым сделано то это серьезно... Забей на этот сайт, чувак
|
||||
|
|
|||