Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: систему управления контентом сайта

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (4): [1] 2 3 4 »   

> Без описания
просто даня
Отправлено: 13 Августа, 2013 - 13:54:08
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


приветствую. я долго работал над одним web-приложением и в итоге у меня что то получилось что работает без перебоев, и вполне приемлемо.
Но наверняка всем известно что собственные ошибки найти тяжело. Пожалуйста, не могли бы протестировать мою систему на уязвимости.
Начнем со внешних уязвимостей. т.е. до того как вошел в систему.
http://city[dot]budennovsk[dot]ru/content/
после того, как обнаружится или не обнаружится уязвимости какому не будь добровольцу создам учетную запись для того чтоб потестил изнутри.
 
 Top
EuGen Администратор
Отправлено: 13 Августа, 2013 - 14:00:21
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Цитата:
У нас появились подозрения, что вы не знаете логин и пароль от системы и стараетесь проникнуть в систему другим путем. Это невозможно... Система имеет трехуровневую защиту от взлома. Ваши попытки проникновения в систему были записаны в лог-файл. Теперь мы знаем вашу операционную систему, IP-адрес, броузер и его версию, а так же ваш город и интернет провайдер. Вы оказались в бане на неограниченный срок который определит сама система.

Ну да, "трёхуровневая система защиты". Как минимум, у этой страницы следует выставить кодировку.
По поводу уровней защиты - все "три уровня" обходятся одним прокси. Но честно - не хочется тратить своё время. Если просите о тестировании, это следовало предусмотреть. Не всякий пользователь захочет менять прокси или прилагать дополнительные усилия по установке анонимайзера.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
Саныч
Отправлено: 13 Августа, 2013 - 14:07:15
Post Id



Участник


Покинул форум
Сообщений всего: 1365
Дата рег-ции: Июль 2010  
Откуда: Украина, Запорожье


Помог: 62 раз(а)




Цитата:
У нас появились подозрения, что вы не знаете логин и пароль от системы и стараетесь проникнуть в систему другим путем. Это невозможно... Система имеет трехуровневую защиту от взлома. Ваши попытки проникновения в систему были записаны в лог-файл. Теперь мы знаем вашу операционную систему, IP-адрес, броузер и его версию, а так же ваш город и интернет провайдер. Вы оказались в бане на неограниченный срок который определит сама система.
Ну знаете вы теперь мой IP и что? Вам от этого легче стало? Так под этим же IP еще три тысячи пользователей сидят, а вы его так раз и забанили...
А всего-то три раза неверно логин/пароль ввел...

з.ы. вам еще осталось узнать русский язык, или хотя бы научиться пользоваться проверкой орфографии в ворде.


-----
Все возражают против того, что я гений, хотя никто еще так меня не назвал. - Орсон Уэллс
 
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:07:31
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


EuGen то что это обходится через прокси мне известно. все же это именно я создавалУлыбка но все же он после 5 попыток не правильного введения пароля или попытки редиректа на другие страницы система предотвращает последующие попытки.
Конечно остается вариант предотвратить последующие посещения через куку...
 
 Top
imya
Отправлено: 13 Августа, 2013 - 14:09:19
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)




css ? Зашёл на сайт и вспоминились 2000-ые... Закатив глазки


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:10:17
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


Саныч банится не только IP. если под этим же IP зайти с другого компьютера, браузера, операционной системы то бана не будет.
 
 Top
EuGen Администратор
Отправлено: 13 Августа, 2013 - 14:10:44
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




просто даня пишет:
Конечно остается вариант предотвратить последующие посещения через куку

Полюбопытствую, как. Если пользователь будет использовать прокси, который, разумеется, не отошлёт никакой куки.
Да и напрямую подбирать пароль никто и не думал. Тогда проще атаковать ресурс через ботнет, создающий DDoS. Речь о поиске уязвимостей, которые позволили бы получить доступ к системе иным способом - и от такого проверка адреса хоста клиента не спасёт.
просто даня пишет:
операционной системы то бана не будет.

отлично, злоумышленник сгенерирует Вам сколько угодно фальшивых заголовков в HTTP_USER_AGENT - стало быть, такая проверка ничего не даст.


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:11:08
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


imya это минимализм.
 
 Top
Саныч
Отправлено: 13 Августа, 2013 - 14:11:30
Post Id



Участник


Покинул форум
Сообщений всего: 1365
Дата рег-ции: Июль 2010  
Откуда: Украина, Запорожье


Помог: 62 раз(а)




imya, у него наверно времени на css не хватило, все потратил на свою "трехуровневую защиту" Улыбка
А че, главное чтоб система была защищена, а то что пользователю глаза режит - пофиг Ха-ха


-----
Все возражают против того, что я гений, хотя никто еще так меня не назвал. - Орсон Уэллс
 
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:11:36
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


Спойлер (Отобразить)


кто сидит с IE?Улыбка признавайтесьУлыбка


Отредактировано администратором: EuGen, 13 Августа, 2013 - 14:13:25
 
 Top
caballero
Отправлено: 13 Августа, 2013 - 14:15:19
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




и шо там у тебя такого ценного что надо защищать?
Пользователь приходит на сайт за информацией или услугами и чтобы ему было удобно работать
ему пофиг твои уровни защиты
(Добавление)
Цитата:
кто сидит с IE?Улыбка признавайтесьУлыбка

и пользователю пофиг что ты думаешь о том на чем он сидит


-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:17:34
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]


caballero так это же не сайт. это что то типо файлового менеджера. если хотите посмотреть что внутри то сейчас могу создать учетную запись
 
 Top
IllusionMH
Отправлено: 13 Августа, 2013 - 14:19:41
Post Id



Активный участник


Покинул форум
Сообщений всего: 4254
Дата рег-ции: Февр. 2011  
Откуда: .kh.ua


Помог: 242 раз(а)





просто даня, что-то имеешь против IE9? Нунчаки Ну дык сразу юзер агнет фильтеринг и стикер Optimized for Chrome
P.S. я по ссылке вообще не переходил Улыбка
 
 Top
просто даня
Отправлено: 13 Августа, 2013 - 14:20:52
Post Id



Посетитель


Покинул форум
Сообщений всего: 357
Дата рег-ции: Март 2012  
Откуда: sev-kav, budennovsk


Помог: 1 раз(а)

[+][+]



IllusionMH я не чего не имею против IE. просто лично мне он не удобен

(Добавление)
вот, можете заглянуть в саму систему
(Добавление)
login: phpsu
password: qwerty123
полные возможности, но все же не устраивайте непонятно чтоУлыбка
(Добавление)
если кого система уже побанила, перезарядите с другого браузера
(Добавление)
через час удалю учетку
 
 Top
imya
Отправлено: 13 Августа, 2013 - 14:39:40
Post Id



Участник


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Сент. 2012  
Откуда: Запорожье, Украина


Помог: 19 раз(а)





А у нас на работе нет другого, only ie 9 ;)


-----
PHP:
скопировать код в буфер обмена
  1. do {box != cat;} while (cat != box);


Когда нормальный человек, уезжая из дома одевает на жену пояс верности, веб-дизайнер ставит на нее счетчик...
 
My status
 Top
Страниц (4): [1] 2 3 4 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Наработки по собственным проектам »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB