Автор Тема: Дыры в скриптах  (Прочитано 1158 раз)

0 Пользователей и 1 Гость просматривают эту тему.

EvgoАвтор темы

  • *
  • Оффлайн
  • Награды Более 2 лет на форуме
  • Дата регистрации: Янв. 2019
  • Сообщений: 17
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Дыры в скриптах
« : 13 Января 2019, 15:04:01 »
Приветствую всех

Возникли такие вопросы:

1.Что такое дыры в скрипте?
Только прошу объяснить со своей позиции понимания, а не цетировать или ссылку давать.
2.Что можно сделать с помощью дыр на сайте?
Напишите какие конкретно угрозы они несут Админу сайта и пользователям?
3.Есть ли простой способ проверить сайт на дыры и устранить их?
4.Какие есть формы защиты от дыр?
5.Опишите, пожалуйста свой случай попадания из-за дыр и как вы решили эту проблему?
6.Какие ещё угрозы есть кроме дыр и что они конкретно могут причинить?

Буду очень Вам благодарен за информацию из Вашего опыта...
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Более 2000 сообщений Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 31
  • Сообщений: 2028
  • Страна: ru
  • Поблагодарили: 242 раз(а)
  • Репутация +40/-1
  • Пол: Мужской
  • Дата рождения:
    1992-04-18
    Социальные сети:
    ВКонтакте
Дыры в скриптах
« Ответ #1 : 13 Января 2019, 15:44:08 »
1. лазейка в коде (или его не хватает или он есть лишний)
2. взломать,вытащить данные из базы,попасть в скрипт на прямую управляя файлами,в случае с фф выводить деньги
3. простого нет и не было,только изучения языков программирование и понимание его
4. да изучить все языки программирования и проверить скрипт на наличие описного в пункте 1
5. у меня нет,но писали часто вывод денег мелкими и большими суммами,решение было проверкой скрипта на дыры
6. ну как минимум досс атака просто отключают сайт нагрузкой и не только

вроде норм написал

 
Пользователи, которые поблагодарили этот пост: Evgo

EvgoАвтор темы

  • *
  • Оффлайн
  • Награды Более 2 лет на форуме
  • Дата регистрации: Янв. 2019
  • Сообщений: 17
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
Дыры в скриптах
« Ответ #2 : 13 Января 2019, 16:00:40 »
Дополнительный вопрос:
Дырами может воспользоваться только тот кто их установил или любой кто знает как?
Ну например кто то установил в скрипте дыры лет так 5 назад...прошло время и этим сайтом где дыры не пользовались...за это время тот кто устанавливал дыры ушёл...ну например в мир иной)...кто то сможет этими дырами воспользоваться?
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Более 2000 сообщений Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 31
  • Сообщений: 2028
  • Страна: ru
  • Поблагодарили: 242 раз(а)
  • Репутация +40/-1
  • Пол: Мужской
  • Дата рождения:
    1992-04-18
    Социальные сети:
    ВКонтакте
Дыры в скриптах
« Ответ #3 : 13 Января 2019, 16:26:16 »
Дополнительный вопрос:
Дырами может воспользоваться только тот кто их установил или любой кто знает как?
Ну например кто то установил в скрипте дыры лет так 5 назад...прошло время и этим сайтом где дыры не пользовались...за это время тот кто устанавливал дыры ушёл...ну например в мир иной)...кто то сможет этими дырами воспользоваться?
любой кто знает как
 

Rich-99000000

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 250 сообщений Репутация более 5 Топ 10 по сообщениям Благодарность от форума Более 10 созданных тем
  • Дата регистрации: Июль 2016
  • Возраст: 28
  • Сообщений: 460
  • Страна: ru
  • Поблагодарили: 136 раз(а)
  • Репутация +6/-2
  • Пол: Мужской
  • моды, сайты на заказ недорого >> ЛС
  • Дата рождения:
    1995-06-28
    Социальные сети:
    ВКонтакте
Дыры в скриптах
« Ответ #4 : 15 Марта 2019, 00:25:37 »
1.Что такое дыры в скрипте?
6.Какие ещё угрозы есть кроме дыр и что они конкретно могут причинить?
 в своей первой игре с паблика (реальный бизнес) создал поле для ввода зданий (фруктов), но не знал что ввод следует фильтровать на >0 в итоге юзеры уводили в минус число 1ого фрукта и тем самым получали серебро вместо списывания и покупали более дорогие. Не сразу заметил да и в 2014 не сверх много знал о коде. Но такое своеобразие потенциально можно считать уязвимостью.
 

daz9lnr

  • *
  • Оффлайн
  • Награды Более 5 лет на форуме !!! Более 50 сообщений
  • Дата регистрации: Дек. 2018
  • Сообщений: 61
  • Страна: ru
  • Поблагодарили: 12 раз(а)
  • Репутация +1/-0
  • Пол: Мужской
Дыры в скриптах
« Ответ #5 : 19 Августа 2019, 17:38:56 »
А кто скажет, насколько безопасно пользоватся сервисами по обнаружению уязвимостей в скриптах?
 

GameRussia

  • *
  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 100 сообщений Репутация более 5 За помощь пользователям Более 10 созданных тем
  • Дата регистрации: Июнь 2017
  • Сообщений: 227
  • Страна: ru
  • Поблагодарили: 29 раз(а)
  • Репутация +9/-0
  • Пол: Мужской
Дыры в скриптах
« Ответ #6 : 19 Августа 2019, 18:07:41 »
Такие сервисы в лучшем случае бесполезны, потому как не находят множество уязвимостей
 
Пользователи, которые поблагодарили этот пост: shans5

finans13

  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Болеее 500 сообщений Топ 10 по сообщениям Топ 10 по созданным темам Репутация более 10 За время в онлайне на форуме Более 10 созданных тем
  • Дата регистрации: Март 2016
  • Возраст: 43
  • Сообщений: 619
  • Страна: ru
  • Поблагодарили: 112 раз(а)
  • Репутация +15/-2
  • Пол: Мужской
  • Дата рождения:
    1980-07-13
    Социальные сети:
    ВКонтактеОдноклассники
Дыры в скриптах
« Ответ #7 : 20 Августа 2019, 01:40:27 »
Такие сервисы в лучшем случае бесполезны, потому как не находят множество уязвимостей
возможно и бесполезны, вам профессионалам виднее, но на 50-70% они тебе жизнь облегчают в поиске всякого дерьма.
«Металлоизделия» ведет свою деятельность по изготовлению эксклюзивных кованых и металлических изделий в Красноярске.
https://24svark.ru
+7 (908) 205-81-82
 

GameRussia

  • *
  • *
  • Оффлайн
  • Награды Более 6 лет на форуме !!! Более 100 сообщений Репутация более 5 За помощь пользователям Более 10 созданных тем
  • Дата регистрации: Июнь 2017
  • Сообщений: 227
  • Страна: ru
  • Поблагодарили: 29 раз(а)
  • Репутация +9/-0
  • Пол: Мужской
Дыры в скриптах
« Ответ #8 : 20 Августа 2019, 07:00:44 »
но на 50-70% они тебе жизнь облегчают в поиске всякого дерьма.
Не спорю, что-то они конечно найдут, но увы далеко не всё. Какое-нибудь поле, незащищенное от SQL инъекции они скорее всего найдут, а, скажем, пример из сообщения выше от Rich-99000000 такие сервисы найти не смогут, т.к не могут знать логику работы скрипта. (по крайней мере я таких сервисов не встречал)
 

maks161

  • *
  • *
  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Более 1750 сообщений Репутация более 15 Топ 10 по созданным темам Топ 10 по сообщениям За финансовую помощь форуму !!! Благодарность от форума Более 50 созданных тем За время в онлайне на форуме
  • Дата регистрации: Янв. 2016
  • Расположение: Ростов-на-Дону
  • Возраст: 40
  • Сообщений: 1757
  • Страна: ru
  • Поблагодарили: 150 раз(а)
  • Репутация +22/-5
  • Пол: Мужской
  • Дата рождения:
    1984-03-10
Дыры в скриптах
« Ответ #9 : 20 Августа 2019, 08:51:16 »
возможно и бесполезны, вам профессионалам виднее, но на 50-70% они тебе жизнь облегчают в поиске всякого дерьма.
Половину шелов они не видят, лично проверял.
 
Теги: