• Запретить передачу ссылок через GET? - Нет
• Запретить передачу ссылок через POST? - Нет
• Сообщать о нападениях на E-Mail? - Да
• Вести статистику нападений? - Да
• Блокировать нападающих? - Нет
Общий анализ защищённости
Анализ проводился в автоматическом режиме с использованием базы данных актуальных уязвимостей используемых в сети. Сканирование и манипуляция атак производилась по средствам переменных GET, POST, с использованием Cookies, а так же с попытками загрузки сторонних скриптов в директорию сайта. В общей сложности было произведено порядка 300 всевозможных вариантов атак.
Статистика нападений
Привожу примеры некоторых видов атак, которые были использованы при манипуляции нападений.
---
Запрещенное действие: HTML in GET - file = viewtopicXSS@<xscript>XSS</xscript>.com
IP Адрес: 84.136.253.95
Пользователь: Гость
Ссылка: /index.php?name=Forums&file=viewtopicXSS@<xscript>XSS</xscript>.com&t=3112&start=0
Браузер: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) Security
Дата размещения: 31.01.06 - 09:30:56
---
---
Запрещенное действие: HTML in GET - op = poll_result" and "1"="1
IP Адрес: 84.136.253.95
Пользователь: Гость
Ссылка: /index.php?name=Voting&op=poll%5Fresult"%20and%20"1"="1&poll_id=11&pagenum=2
Браузер: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) Security
Дата размещения: 31.01.06 - 09:38:00
---
---
Запрещенное действие: HTML in POST - user_password = XSS@<xscript>XSS</xscript>
IP Адрес: 84.136.253.95
Пользователь: Гость
Ссылка: /index.php?name=Account
Браузер: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 7.0) Security
Дата размещения: 31.01.06 - 09:56:16
---
Результат анализа
В результате анализа удалось с достоверностью определить высокий уровень защищенности системы. Не одна из попыток взлома не увенчалась успехом. Все попытки были отслежены, блокированы и записаны в файл статистики нападений. Администратор системы был уведомлён о каждом нападении по средствам E-Mail.
Смотрите также похожие новости
Комментарии
3.69
- Группа
- Клиент
- Регистрация
- 07.06.2005
- Пол
- Мужчина
- Из
- Моск. обл., п. Белоомут
- Предупреждения
- Нет
crims0n, слаед уже достаточно популярен, поверь... просто он настолько прост, что ломать практически нечего! соответственно от все той же простоты высокая защита и скорость системы в целом 
- Статус
- Гость
Фигня это. Точно так же можно написать вместо "SLAED" "PHP-Nuke" или "Small-Nuke". Это не показатель защищенности системы. Просто система пока не особо популярна, вот и ломают пока только нюку, да phpbb
- Статус
- Гость
а чо разве нелзя через форум пробратся!!!???
темболее шас появилась уже уязвимость в phpBB 2.0.19 незночителноя но уязвимость дело времени!!! 
- Статус
- Гость
Lms, я не в интересах тратить свое время на что-то мне не очень полезное. Взлломаюю ее/не взломаю ее - мне не холдно не жарко. Не моя же CMS)))
- Статус
- Гость
Den-YA, а кто тебе мешает самому взяться за взлом системы ? Тем более, что ты ее знаешь изнутри... Думаю, потом нам всем будет очень интересен результ. Да и Эдуард будет только за. Пробуй !
- Статус
- Гость
Eduard, я имелл ввиду, что в логе было 300 атак зафиксировано, а выложили только 3 самых простых:)
Вообще что-то не верится блин, что вы так прямо-таки хотели ломануть систему:) Тесты должны провоть независимые лица. 
3.24
- Группа
- Клиент
- Пункты
- 39786
- Регистрация
- 30.04.2005
- Пол
- Мужчина
- Из
- Germany
- Предупреждения
- Нет
Den-YA, читай внимательней: В общей сложности было произведено порядка 300 все возможных вариантов атак.
Не думайте что мы выложим логи реальных атак, для того что бы буйству пионеров не было границ 
О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
- Статус
- Гость
Выдрали из лог 3 самых легких атаки :(
Вы не можете отправить комментарий анонимно, пожалуйста войдите или зарегистрируйтесь.
3.50
Неплохо, а вы девочки не ссортись, у каждого свой вкус...