ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Какие уязвимости чаще всего встречаются на сайтах? |

16.07.2006, 16:27
|
|
Новичок
Регистрация: 08.07.2006
Сообщений: 17
Провел на форуме: 65693
Репутация:
-3
|
|
Какие уязвимости чаще всего встречаются на сайтах?
Какие уязвимости чаще всего встречаются на сайтах?
Основные уязвимости, это, несомненно:
1. SQL-инъекции (SQL-injection)
SQL в вводимые пользователем данные,
изменению запроса базе данных.
Последствия выполнения такой атаки на уязвимом сайте могут находиться в
пределах от появления детального сообщения об ошибке, до доступа к
закрытым местам сайта или на сервере.
Линки по теме:
http://securitylab.ru/contest/212083.php
2. межсайтовый скриптинг (XSS)
XSS основан на внедрении
HTML кода на страницы, что приводит к
выполнению такого кода на машине жертвы,
Чаще всего применяется в гостевых книгах, чатах и форумах.
если произвольный код отображается на страницах с расширением shtml,
сервер поддерживает технологию SSI (Server Side Includes).Можыт привести к
чтению или выполнению произвольных файлов на сервере.
Линки по теме:
http://www.xakep.ru//magazine/xa/063/082/1.asp
3. Прочие баги в головах программистов
Ошибки в самом сайте, из-за которых на сайте могут
появиться серьезные бреши в безопасности. Например,
адрес сайта содержит что-нибудь вроде «?file=»,
допустим site.ru?show.php&article=../index.asp, но,самособой, это лишь один из вариантов.
Линки по теме:
http://www.xakep.ru//magazine/xs/047/042/1.asp
http://www.xakep.ru//magazine/xa/069/084/1.asp
|
|
|

16.07.2006, 16:35
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 559
Провел на форуме: 1593567
Репутация:
354
|
|
Cchq лучше прекрати писать статьи а то тебя забанят.
|
|
|

16.07.2006, 16:42
|
|
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме: 5885100
Репутация:
773
|
|
CCHQ серьёзно dracula4ever прав! Не пиши!
|
|
|

16.07.2006, 16:59
|
|
Новичок
Регистрация: 08.07.2006
Сообщений: 17
Провел на форуме: 65693
Репутация:
-3
|
|
shto da takoi stepini ploha peshy shtole
|
|
|

16.07.2006, 17:02
|
|
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме: 2487541
Репутация:
761
|
|
Я плакал! :'(
|
|
|

16.07.2006, 17:55
|
|
Banned
Регистрация: 26.07.2005
Сообщений: 240
Провел на форуме: 1266236
Репутация:
75
|
|
бред сумашедшего
|
|
|

16.07.2006, 18:34
|
|
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
скрытый маркетинг сайта xakep.ru
|
|
|

16.07.2006, 18:50
|
|
Познающий
Регистрация: 13.07.2006
Сообщений: 77
Провел на форуме: 198879
Репутация:
28
|
|
Сообщение от CCHQ
shto da takoi stepini ploha peshy shtole
Лекарство от албанского Alt+Shift (Ctrl+Shift).
А вообще ТАК статьи не пишут...
Если тебе сильно хочется реально написать статью на какую-либо тему то сначало изучи эту тему, проверь ее на практике а потом уже напиши НОРМАЛЬНУЮ статью со своими замечаниями, наблюдениями и предложениями... а не просто копирую чьито мысли.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|