חור בישראבלוג
6 בינואר, 2005 | מאת שחר שמש |זהו, עצבנתם אותי….
הפעם עם proof of concept, בבלוג בדיקות האבטחה שלי. לכל אילו שטוענים שאני סתם מדבר.
אז בפוסט הקודם דיברתי על זה שחייב להיות אחד. לא עברו שתי שניות, ומצאתי אחד מוכח. אתם יכולים להאמין לי שיש, כנראה, עוד הרבה. העקרונות שפירטתי בפוסט הקודם פשוט עובדים.
שחר


11 תגובות עבור “חור בישראבלוג”
מאת איש-דשא בתאריך 6 בינואר, 2005 | תגובה
יש לפעול נגד התופעה
(אתה יכול לגלות לי איך מכניסים קודים?
מאת shmueliko בתאריך 7 בינואר, 2005 | תגובה
במצב "עריכה רגילה" אתה יכול לכתוב כך לדוגמא:
alert(’שלום’);
זה יקפיץ לך הודעה כגון מה שהוא קישר אליו
מאת shmueliko בתאריך 7 בינואר, 2005 | תגובה
נראה שבתגובות הוא בכל זאת חוסם
מאת המשמש הסגול בתאריך 8 בינואר, 2005 | תגובה
גם במצב עריכה, אבל אפשר לערוך את זה ע"י שמירת העורך כקובץ HTML במחשב הפרטי וקצת עריכה.
מאת המשמש הסגול בתאריך 8 בינואר, 2005 | תגובה
או שלא. עשיתי בדיקה קצרה והתברר שלי שגם השרת מעלים סקריפטים בתגובות.
מאת שחר שמש בתאריך 11 בינואר, 2005 | תגובה
לא לעשות משחקים בבלוג שלי, בבקשה. אם אתם רוצים, תפתחו בלוג משלכם.
שחר
מאת אביב ראף בתאריך 11 בינואר, 2005 | תגובה
מצטער. רק רציתי להראות שגם התגובות לא חסומות כמו שצריך.
ומי כמוך יודע שאין דרך טובה יותר מ-PoC נחמד
ושוב.. לא היתה כל כוונה לפגוע בבלוג שלך.
מאת שחר שמש בתאריך 11 בינואר, 2005 | תגובה
אם אתה חייב, תעשה את זה בבלוג הבדיקות שלי. לא פה. מי כמוני יודע ש-PoC לא עושים קטלני.
שחר
מאת אביב ראף בתאריך 11 בינואר, 2005 | תגובה
אני לא חייב שום דבר.
הצגתם פה בעיה. בסה"כ ניסיתי להראות שגם בתגובות יש פירצה.
לא עשיתי שום דבר "קטלני". בסה"כ הודעה שמוצגת כשהדף עולה.
מאת שחר שמש בתאריך 11 בינואר, 2005 | תגובה
בוא פשוט נסכים שאתה לא עושה בדיקות אבטחה על הבלוג שלי, טוב? אם תסתכל טוב, גם אני לא עושה אותם פה.
שחר
מאת אביב ראף בתאריך 11 בינואר, 2005 | תגובה
לזה כבר הסכמתי