2008-01-14, 23:46
  #1
Bannlyst
Hejsan

Lade upp vår sida www.allabostader.se för 10 minuter sen, den är under uppbyggnad, men ni kan ju kika på den. hur pass säker är en sådan, vill ju inte att nån sänker den på en gång.. nu tror jag ingen vill det men ändå.. Vi ligger redan pyrt till med domstolshot och sånt så jag vill gärna att sidan inte släcks ner för lätt...

Vad tycker ni i övrigt om den, den är långt ifrån klar kan jag säga, imorgon förändras det mera samt ca 50000 objekt till inkommer under veckan..
Citera
2008-01-14, 23:47
  #2
Bannlyst
Är detta nya sättet att få en sida hackat, att lägga ut den och påstå att sidan ägs av en själv?

jaja jag äger lunarstorm, hacka någon?'

EDIT; även om det är din så hajjar du min poäng hoppas jag
__________________
Senast redigerad av rille_rr 2008-01-14 kl. 23:49.
Citera
2008-01-14, 23:50
  #3
Bannlyst
Citat:
Ursprungligen postat av rille_rr
Är detta nya sättet att få en sida hackat, att lägga ut den och påstå att sidan ägs av en själv?

jaja jag äger lunarstorm, hacka någon?


haha man skulle kunna tro det. men det är faktiskt jag och en till som äger den.. har som skrivit mycket om det i juridik forumet.. vill absolut inte att den hackas för då får vi problem..
Citera
2008-01-14, 23:53
  #4
Bannlyst
ahadu, läste lite fort och trodde du ville ha den hackad.
Ber om ursäkt.

Nåväl, förutom att det är en allaannonser.se kopia så schysst site.
Ska se om hitta nått i säkerheten.
Citera
2008-01-14, 23:54
  #5
Medlem
azels avatar
Citat:
Ursprungligen postat av piekna
Hejsan

Lade upp vår sida www.allabostader.se för 10 minuter sen, den är under uppbyggnad, men ni kan ju kika på den. hur pass säker är en sådan, vill ju inte att nån sänker den på en gång.. nu tror jag ingen vill det men ändå.. Vi ligger redan pyrt till med domstolshot och sånt så jag vill gärna att sidan inte släcks ner för lätt...

Vad tycker ni i övrigt om den, den är långt ifrån klar kan jag säga, imorgon förändras det mera samt ca 50000 objekt till inkommer under veckan..


Fin sida ....

har inte kollat igenom den ennu men intresant koncept.
Citera
2008-01-14, 23:55
  #6
Bannlyst
Citat:
Ursprungligen postat av piekna
haha man skulle kunna tro det. men det är faktiskt jag och en till som äger den.. har som skrivit mycket om det i juridik forumet.. vill absolut inte att den hackas för då får vi problem..

Du är inte rädd att nån hackar den nu då ?
Det här är ändå flashback, forumet där man gillar att förstöra för andra.
Citera
2008-01-14, 23:55
  #7
Bannlyst
Citat:
Ursprungligen postat av rille_rr
ahadu, läste lite fort och trodde du ville ha den hackad.
Ber om ursäkt.

Nåväl, förutom att det är en allaannonser.se kopia så schysst site.
Ska se om hitta nått i säkerheten.

Tänkte att det var smart att fråga här eftersom det finns mycket kunnigt folk här ja det är ju lite av en kopia av de
Citera
2008-01-14, 23:56
  #8
Bannlyst
Citat:
Ursprungligen postat av Wipplash
Du är inte rädd att nån hackar den nu då ?
Det här är ändå flashback, forumet där man gillar att förstöra för andra.


Nä jag tror ingen vill skada oss förrutom hemnet och deras ägare.. men sker det så sker det, inget jag kan göra åt isåfall. men jag tycker flashbackare är trevliga därför får ni veta om sidan före alla andra..
Citera
2008-01-15, 00:54
  #9
Medlem
.Katlas avatar
Förstår inte riktigt syftet med tråden om du inte vill att folk ska försöka bryta sig in..

Jaja, en snabb koll på de tjänster som körs på servern ger mig inte något totalkaos. Ni kör visserligen en rätt gammal version av mysql, men det finns inga allvarliga exploits. De flesta ger möjlighet till ändrade rättigheter om man har ett konto på servern i vissa fall. Där är visserligen någon dos som släpptes för ett par dagar sedan, dunno hur allvarlig den är.

Annars hittar jag inte något allvarligt publikt till övriga tjänster.

Jag pallade inte lägga mer än tio minuter på att kolla sql-injections, och det verkar som om alles kollas innan det går in i databasen. En grej ni borde ordna är dock att stänga av error_reporting. Även om det här egentligen inte är någon fara, visar det på att, ifall det finns en injektion någonstans, så kommer sajten att spotta ut sig ocensurerade felmeddelanden:

http://www.allabostader.se/inc/ajaxsearch.php?as=1&pg=-1&country=no&city=0&rooms_min=0&rooms_max=0&area_h ouse_min=0&area_house_max=0&price_min=0&price_max= 0&fee_min=0&fee_max=0

Inte så snyggt. Antar att ni enbart kör typ is_numeric på inputten, och inte kollar så att $input>=0.

My 5 cents. Men lita inte på att sajten är säker för att jag inte hittade något efter en snabb check, jag är knappast någon überhacker.

OT: I den avancerade sökningen trillar "rightcol" ner under "leftcol" i min browser (FF 2.0.0.11 på winxp). Leftcol är antagligen någon enstaka pixel för bred och rightcol trillar således ner under den.
Citera
2008-01-15, 09:08
  #10
Bannlyst
Citat:
Ursprungligen postat av .Katla
Förstår inte riktigt syftet med tråden om du inte vill att folk ska försöka bryta sig in..

Jaja, en snabb koll på de tjänster som körs på servern ger mig inte något totalkaos. Ni kör visserligen en rätt gammal version av mysql, men det finns inga allvarliga exploits. De flesta ger möjlighet till ändrade rättigheter om man har ett konto på servern i vissa fall. Där är visserligen någon dos som släpptes för ett par dagar sedan, dunno hur allvarlig den är.

Annars hittar jag inte något allvarligt publikt till övriga tjänster.

Jag pallade inte lägga mer än tio minuter på att kolla sql-injections, och det verkar som om alles kollas innan det går in i databasen. En grej ni borde ordna är dock att stänga av error_reporting. Även om det här egentligen inte är någon fara, visar det på att, ifall det finns en injektion någonstans, så kommer sajten att spotta ut sig ocensurerade felmeddelanden:

http://www.allabostader.se/inc/ajaxsearch.php?as=1&pg=-1&country=no&city=0&rooms_min=0&rooms_max=0&area_h ouse_min=0&area_house_max=0&price_min=0&price_max= 0&fee_min=0&fee_max=0

Inte så snyggt. Antar att ni enbart kör typ is_numeric på inputten, och inte kollar så att $input>=0.

My 5 cents. Men lita inte på att sajten är säker för att jag inte hittade något efter en snabb check, jag är knappast någon überhacker.

OT: I den avancerade sökningen trillar "rightcol" ner under "leftcol" i min browser (FF 2.0.0.11 på winxp). Leftcol är antagligen någon enstaka pixel för bred och rightcol trillar således ner under den.

okej, tack för att du lade ner lite tid nä jag vill inte att folk ska sabba sidan, men ni är ju så snälla och kollar om det är nåt galet med den ett enkelt sätt att få besked är att fråga de som är duktiga.. tror inte vi retar upp nån med vår sida heller som finner ett stort intresse av att sänka ner oss..hoppas jag
Citera
2008-01-15, 09:49
  #11
Medlem
Shimmys avatar
opendir är påslaget:
http://www.allabostader.se/inc/

php_errors är påslaget (följande url skapar en SQL-injection, tror dock att den är svår att utnyttja):
http://www.allabostader.se/inc/ajaxsearch.php?as=1&pg=undefined'&lan=0&city=0&roo ms_min=0&rooms_max=0&area_house_min=0&area_house_m ax=0&area_lot_min=0&area_lot_max=0&price_min=0&pri ce_max=0&fee_min=0&fee_max=0
Citera
2008-01-15, 10:10
  #12
Bannlyst
Citat:
Ursprungligen postat av Shimmy
opendir är påslaget:
http://www.allabostader.se/inc/

php_errors är påslaget (följande url skapar en SQL-injection, tror dock att den är svår att utnyttja):
http://www.allabostader.se/inc/ajaxsearch.php?as=1&pg=undefined'&lan=0&city=0&roo ms_min=0&rooms_max=0&area_house_min=0&area_house_m ax=0&area_lot_min=0&area_lot_max=0&price_min=0&pri ce_max=0&fee_min=0&fee_max=0

okej, bra att veta tack för att du tar dig tid, vad tyckte du om sidan i övrigt? är ej klar på långa vägar dock..
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in