Тестируем мою CMS

Статус
Закрыто для дальнейших ответов.

minority

generator randomly php
Регистрация
02.05.2010
Сообщения
443
Вобщем суть такая у кого есть время, прошу потестеть сайтек и удалить мне бд получить плюс к репутации.
Писалось все с 0 так что по любому есть баги и можно побыть хакерами=) у меня шас не хватает времени что бы все проверить, в торопях дописал его.
Заходим по просьбе трудящегося сцылка убита регаемся заходим в админку /administrator L\P admin даем себе права создателя.
Заходим под своим логином, создаем игру, после сценарий, (время строга по формату от него будут показываться подсказки).
Пытаемся сделать скл иньюкциюю и xss)
 

BaNru

Пацифизжу
Команда форума
Регистрация
13.11.2010
Сообщения
4 141
Тестить на уязвимость лучше тут
 

marker

Well-Known Member
Регистрация
23.10.2010
Сообщения
399
невероятно простой сайт, нечего ковырять
 

pinz

Active Member
Регистрация
24.04.2011
Сообщения
35
да, маловато будет
пару дивбоксов рейтить просто невозможно

ну а так, понятно что ты имеешь базовые знания о том как занести информацию в ДБ и выбрать ее для просмотра - это клево, все начинают с этого
 

minority

generator randomly php
Регистрация
02.05.2010
Сообщения
443
да, маловато будет
пару дивбоксов рейтить просто невозможно

ну а так, понятно что ты имеешь базовые знания о том как занести информацию в ДБ и выбрать ее для просмотра - это клево, все начинают с этого
Кто нибудь читает что я пишу?) или вы сразу на ссылку тыкаете...
Как ковырятся не где?
  • Форма входа
  • форма активации
  • главная гет запросы
  • форма восстановления
  • форма добавления игры для пользователей
  • форма для добавления сценария
  • форма для добавления подсказки для пользователей
  • вывод сценария гет запросы
  • поля для секретного слова в сценариях
  • итд
я тока это вспомнил
Заходим в админку по просьбе трудящегося сцылка убита пароль выше кто ослеп совсем
Тут редактирование всех игр и тд и управления пользователями и правами
Да я просил по тестить сайт на ошибки, баги, безопасность, у кого есть время и бо у меня его нету, нечем помочь проходите мимо
 

pinz

Active Member
Регистрация
24.04.2011
Сообщения
35
или вы сразу на ссылку тыкаете...
угу :tongue:

# Форма входа
# форма активации
# главная гет запросы
# форма восстановления
фунциклирует вроде нормально

я поклацал ф5 когда получил сообщение Регистрация Успешна, если у тебя больше чем 1 пользователь с именем qwerty то надо будет сделать запрос всех имен перед тем как добавлять новую запись и высвечивать сообщение что пользователь уже существует, или просто выкидывать на главную
 
Статус
Закрыто для дальнейших ответов.
Верх Низ