Söker nån som e mkt bra på php eller en "hacker"

Permalänk
Medlem

Söker nån som e mkt bra på php eller en "hacker"

Hejsan:)

Har en scriptsamling... som jag vill ska få en ordentlig säkerhetsgenomgång innan jag lämnar ifrån mig dom till folk som inte har råd med dålig säkerhet...

Det jag vill att personen ska göra är att testa så många säkerhetsluckor som möjligt som det kan vara lätt att glömma som kodare...
Försöka ta sig förbi admin-inloggningen och spamma gästboken eller andra sätt förstöra.

Ja, helt enkelt kolla allt ni kan komma påSmile
Mysql och apache-servern kmr bytas ut när jag lämnar över scripten så de ansvarar inte jag för.

Klaga inte på att det är frames heller;p Det är bara för att samla scripten på ett ställe temporärt, alltså kommer den "hemsidan" inte användas efter testningen.

"Hem" "info" "kontakt" "bilder" och "länkar" är undersidor som man, ifall man loggat in, kan redigera innehållet på.

Ignorera även det mystiska felet på förstasidan, har ingen aning om vad det är för knas;p
<?php include 'footer.php'?> <- är den rad som ger det felet.
Men skit i det nu.. det löser jag nog snart:)

Nog med bullshit.. här är länken:

edit* Ändrade den lite..

http://drini.redirectme.net:8080

Visa signatur

Nillithion and his Alminduors gonna have this world as there own

Permalänk

Om de som skall ha skripten inte har råd med säkerhetshål, vad får den som hjälper dig/dem med att hitta och eliminera säkerhetshålen?

För övrigt, för att avgöra om php-skripten är säkra eller inte hjälper det att se källkoden.

Visa signatur

Permalänk
Medlem

Re: Söker nån som e mkt bra på php eller en &quot;hacker&quot;

Citat:

Ursprungligen inskrivet av Dagol
<?php include 'footer.php'?> <- är den rad som ger det felet.

Det kan inte vara så att du behöver ett mellanslag till och ett semicolon?

Från:
<?php include 'footer.php'?>
Till:
<?php include 'footer.php'; ?>

Visa signatur

Jag är konstig. Är du?
----
http://posera.nu/

Permalänk
Medlem

Som sagt, posta koden, så kan vi lättare se vad som är fel.

Visa signatur

Brass knuckles and a 2x4

Permalänk
Medlem

Okej, nu är sidan lite ägd. Du kan fixa så att folk inte kommer åt directorylisting och framför allt inte EDITORN.

EDIT : Ser att fler folk hittat rätt, om goatse eller dylikt kommer upp snart så är det inte jag.

Permalänk
Medlem

Hehe, som carls sa ... inte så svårt att ändra på saker.

Visa signatur

Core 2 Quad Q6600 | Gigabyte GA-P35-DS3 | Corsair XMS2-6400 2x2048MB | Corsair HX 520W | BFG 8800GT

Permalänk
Medlem

Fyfan vad ägd jag blev;p gud så klantigt av mig.

Nu har jag fixat knappen som råkade visas i gästboken (var en gammal fil)
+
Så man inte kommer åt "skapa ny sida" "uppdatera sida" utan att vara inloggad..

Iof "lägg till sida" gör ju ingenting annat än att skapa lite i databasen.. så det var ju inte lika farligt som "uppdatera sida".

Hade satt session koll på alla filer utom dom 2.

Hur stoppar jag folk från att komma åt file directoryn?
Det rör iof min webbserver och inte scripten men ändå;p

Hitta mer fel

(Håller faktiskt på att leta efter rekommenderad bok, Essential PHP Security, till den som tyckte jag behövde läsa på mer^^)

Har bara hållt på med php i 2 månader drygt så jag är ändå rätt nöjd;p

Edit* Glömde bort att säga att det lilla skitproblemet jag hade berodde på <? och ?> taggarna.. ändrade till <?php på några så funkade det...

Visa signatur

Nillithion and his Alminduors gonna have this world as there own

Permalänk
Medlem

Sidan fungerar inte.

Visa signatur

Intel i7 6700K @ 4,4 Ghz | MSI Z170 KRAIT GAMING 3X | be quiet! Dark Rock 4 | 16 GB Kingston HyperX Fury 2133 Mhz | Asus RTX 3060 OC | PNY XLR8 CS3030 500 GB | Samsung 860 QVO 1 TB

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av PointMan
Sidan fungerar inte.

Jag ändrade precis url:en.. se översta inlägget:)

Vilka filer behöver ni se källkoden till? finns ju endel..:p

Visa signatur

Nillithion and his Alminduors gonna have this world as there own