X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Баг или уязвимость?
r0mZet
r0mZet
Topic Starter сообщение 22.5.2015, 16:38; Ответить: r0mZet
Сообщение #1


Начал тут лазать на сайте одного из своих клиентов и решил набрать несуществующую страницу, думал вылетит Error 404
А в итоге вот такая хрень:

Скажите это уязвимость или какойто косяк?  Если это уязвимость то как ее могут эксплуатировать и как ее можно закрыть?

Эскизы прикрепленных изображений
Прикрепленное изображение
 
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ShniderHost
ShniderHost
сообщение 22.5.2015, 16:46; Ответить: ShniderHost
Сообщение #2


Уязвимость - очень врядле... Баг - ну, что-то типа того... Не может найти файл по этому адресу =)

Уязвимость как по мне - это возможность внедрения SQL-инъекций, или отсутствие фильтра скриптов в каком-нибудь поле...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 22.5.2015, 16:47; Ответить: BLIK
Сообщение #3


r0mZet,Привет. Если 404 страница имеется и настроена. То, напиши в поддержку хостинга.

Возможно версию php надо выше(не уверен, но думаю дело в php)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
r0mZet
r0mZet
Topic Starter сообщение 22.5.2015, 16:54; Ответить: r0mZet
Сообщение #4


ShniderHost, я тоже сразу же подумал про SQL-inject но зацепиться незачто, так как урлы имеют форму ЧПУ... а так бы попробовал  подбором

BLIK_mw, 404-я действительно есть я ее нашел, страница с ошибкой отображается корректно 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ShniderHost
ShniderHost
сообщение 22.5.2015, 17:28; Ответить: ShniderHost
Сообщение #5


r0mZet, там в index.php или в  htaccess по шаманить малость надо...)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ssabbass
ssabbass
сообщение 23.5.2015, 17:12; Ответить: ssabbass
Сообщение #6


Если не ошибаюсь настроить это дело можно прямо через админку хостинга. А вообще в  htaccess или index.php, как уже сообщалось выше.


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Создать видеоканал лучше в ютуб или телеграм?
16 uahomka 3067 11.4.2024, 20:10
автор: Alexand3r
Открытая тема (нет новых ответов) Если статья не в индексе Google - она уникальна или нет?
5 uahomka 1432 3.4.2024, 23:56
автор: Liudmila
Открытая тема (нет новых ответов) Где больше пробив на кликандер или попандер или попап трафике?
1 Boymaster 676 20.3.2024, 9:50
автор: Skyworker
Горячая тема (нет новых ответов) Выполню качественную верстку макетов или разработка собственного, быстро и не дорого
от 45$
123 webche 117161 17.3.2024, 7:09
автор: webche
Открытая тема (нет новых ответов) От какого экрана будут меньше уставать глаза OLED или IPS?
3 metvekot 1027 12.3.2024, 16:25
автор: MisterBit


 



RSS Текстовая версия Сейчас: 18.4.2024, 19:07
Дизайн