We build. You grow.

Get best community software here

Start a social network, a fan-site, an education project with oxwall - free opensource community software

Уязвимость? | Forum

Banaмba
Banaмba Mar 5 '13
Попробуйте пройти по этим ссылкам, изменив адрес сайта на свой, и вставив в строку браузера


http://tompk242:oneh123yprm@banamba.ru/


http://tompk242:oneh123yprm@banamba.ru/join


они в логах посещений, и несколько регистраций в обход фотографии. пользователя с логином tompk242 среди них нет, нет и вообще такого логина в зарегистрированных, однако же при переходе по ссылке идет вопрос в фаерфоксе - хотите ли зарегистрироваться?


ссылки оставил посетитель - 130.185.156.171 United States Missouri Pacific

The Forum post is edited by Banaмba Mar 5 '13
Sergey
Sergey Mar 5 '13
Проверил строчку в браузерах FireFox, Opera, Yandex, Google Hrome и IE

Все кроме IE просто проходят на сайт. А IE говорит про не правильную команду.

Banaмba
Banaмba Mar 5 '13
Quote from Sergey Проверил строчку в браузерах FireFox, Opera, Яндекс, Google Hrome и IE Все кроме IE просто проходят на сайт. А IE говорит про не правильную команду.

Да, сейчас просто проходят на сайт. Но в тот момент, а это было незадолго после появления этих ссылок в логах, было сообщение от фаерфокса, что то про то что сайт не требует авторизации, и вы уверены, что хотите зарегистрироваться? Не сделал скриншот. Сейчас просто на сайт.
Banaмba
Banaмba Mar 8 '13

http://ineedproxy:888888@banamba.ru/

Вот что получается при переходе по этой ссылке, сразу после её появления в логах:




При этом пользоватея - ineedproxy, не найдено ни через пользовательский поиск, ни через админку. Но регистрации ботов происходят все равно.

The Forum post is edited by Banaмba Mar 8 '13
Pages: « 1 2