Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Сайт Проверка

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: Проверка сайта
Leaderss
Отправлено: 11 Ноября, 2013 - 09:46:19
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




Здравствуйте пользователи. Программисты. Мне нужна ваша помощь. Я начинающий программист. Но помогите проверить и подсказать где ошибки. И через что могу взломать.
Сайт: http://9class[dot]zz[dot]mu/

Прошу посмотреть и сказать возможно такой сайт взломать или нет. Спасибо. Код кину позже сейчас не за компьютером.
 
 Top
LIME
Отправлено: 11 Ноября, 2013 - 10:18:18
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




никто его не будет взламывать
если только Вовка из 9а не начитается мануалов
тем более что я так понимаю там голый хтмл
по крайней мере так должно быть
обрати лучше внимание на верстку и дизайн
 
 Top
imya
Отправлено: 11 Ноября, 2013 - 10:29:47
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)




Насколько я знаю, на данной конференции не привествтуются просьбы взлома.


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
LIME
Отправлено: 11 Ноября, 2013 - 10:31:26
Post Id


Активный участник


Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010  


Помог: 322 раз(а)




imya в виде пентеста почемубы и нет
 
 Top
Leaderss
Отправлено: 11 Ноября, 2013 - 10:36:56
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




Это мой сайт. Там используется php. Вот нужно знать есть какие нибудь лазейки для взлома.
 
 Top
imya
Отправлено: 11 Ноября, 2013 - 10:37:45
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)




LIME пишет:
imya в виде пентеста почемубы и нет

Разве что ради проверки защиты, да.



Голый php, круто.
Названия переменных в $_GET улыбнули Улыбка


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
Leaderss
Отправлено: 11 Ноября, 2013 - 10:40:07
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




imya пишет:
LIME пишет:
imya в виде пентеста почемубы и нет

Разве что ради проверки защиты, да.



Голый php, круто.
Названия переменных в $_GET улыбнули Улыбка


Я же написал что только учусь.
 
 Top
Мелкий Супермодератор
Отправлено: 11 Ноября, 2013 - 11:23:47
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




imya пишет:
Насколько я знаю, на данной конференции не привествтуются просьбы взлома.

Для своих проектов - есть даже отдельный раздел: http://forum.php.su/forums.php?forum=45
Но особое внимание на правила раздела, чтобы не удивляться потом, куда подевалась тема.

Хм, эту тему я, как модератор, должен переместить в подходящий по смыслу раздел - "Наработки по собственным проектам", и тут же оттуда её удалить как не удовлетворяющую правилам раздела. Хм, я задумался. Перенесу пока сюда...


-----
PostgreSQL DBA
 
 Top
Leaderss
Отправлено: 11 Ноября, 2013 - 12:53:43
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




Мелкий пишет:
imya пишет:
Насколько я знаю, на данной конференции не привествтуются просьбы взлома.

Для своих проектов - есть даже отдельный раздел: http://forum.php.su/forums.php?forum=45
Но особое внимание на правила раздела, чтобы не удивляться потом, куда подевалась тема.

Хм, эту тему я, как модератор, должен переместить в подходящий по смыслу раздел - "Наработки по собственным проектам", и тут же оттуда её удалить как не удовлетворяющую правилам раздела. Хм, я задумался. Перенесу пока сюда...



Хорошо. Жду комментариев
 
 Top
teddy
Отправлено: 11 Ноября, 2013 - 13:32:53
Post Id


Участник


Покинул форум
Сообщений всего: 1462
Дата рег-ции: Апр. 2013  


Помог: 91 раз(а)




в index.php на 91 строке добавьте mysqli_real_escape_string
 
 Top
esterio
Отправлено: 11 Ноября, 2013 - 13:41:25
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




SQL-иньекция при вводе логина
Цитата:
Warning: mysqli_num_rows() expects parameter 1 to be mysqli_result, boolean given in /home/u527516771/public_html/acc ount/index.php on line 33

admin" OR 1=1 --

(Отредактировано автором: 11 Ноября, 2013 - 13:50:49)

 
 Top
Leaderss
Отправлено: 11 Ноября, 2013 - 14:06:32
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




Так исправил. А вопрос??? Как вы делаете Sql инъекцию как вы сделали инъекцию на моём сайте скажите или код напишите
 
 Top
esterio
Отправлено: 11 Ноября, 2013 - 14:13:12
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




esterio пишет:
admin" OR 1=1 --

поле логин, только вот логин я так и не узнал, но ошыбка явно указивает что запрос прошел не успешно, а следовательно никакых escape_string там нет. Ето значит, что более опытный с большей вероятностю пройдет авторизацию
 
 Top
imya
Отправлено: 11 Ноября, 2013 - 14:14:18
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)




Leaderss пишет:
Так исправил. А вопрос??? Как вы делаете Sql инъекцию как вы сделали инъекцию на моём сайте скажите или код напишите


Гугл творит чудеса

http://ru[dot]wikipedia[dot]org/wiki/%D0[dot][dot][dot]0%BE%D0%B4%D0%B0

http://habrahabr[dot]ru/post/148151/


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
Leaderss
Отправлено: 11 Ноября, 2013 - 17:43:42
Post Id


Новичок


Покинул форум
Сообщений всего: 20
Дата рег-ции: Июнь 2013  


Помог: 0 раз(а)




Спасибо за помощь. Если есть ещё проходы для взлома прошу подсказать в эту тему.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB