{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
skif88 * 0.43
[автор] (21 мар 2016, 11:43) [0/0] [0] [отв] [спам] [под] +1 | -1

Вот серьезно никак не могу это понять. Знаю про xss уязвимости. Ну пусть код по уродски написан. Но сука, что дыры значит в скрипте.


Изм. 1 раз. / Посл. изм.
skif88 * 0.43
(21 мар 2016, 11:43)
2. (21 мар 2016, 11:44) [0/0] [0] [отв] [спам] [под] +1 | -1

Уязвимость через какую можно сделать гадость в скрипте.

3.
DENDIBAEV INC * [мошенник] 2.93
(21 мар 2016, 11:45) [0/0] [0] [отв] [спам] [под] +1 | -1

Ak47res1, а как их найти например я пиши скрипт
хочу найти есть ли дырка нету ?

4.
skif88 * 0.43
[автор] (21 мар 2016, 11:47) [0/0] [0] [отв] [спам] [под] +1 | -1

Ak47res1, это понятно. Но как их найти?

5. (21 мар 2016, 11:48) [0/0] [0] [отв] [спам] [под] +1 | -1
DENDIBAEV INC,

Самая актуальная уяз это $_GET[''] без фильтрации в БД .

6.
DENDIBAEV INC * [мошенник] 2.93
(21 мар 2016, 11:51) [0/0] [0] [отв] [спам] [под] +1 | -1

Ak47res1, да знаю что с методом GET можно залить шелли и т.д.

7. (21 мар 2016, 11:55) [0/0] [0] [отв] [спам] [под] +1 | -1

DENDIBAEV INC, бывают добавляют код через который можно загрузить сразу в директорию файл..
Также если на сайте есть выгрузка файлов то нужно чтобы нельзя было добавлять в php


Изм. 1 раз. / Посл. изм. (21 мар 2016, 11:56)
  • 1 из 1
Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений