Autor |
Security System testen |
1 # 7
|
Mobidick Noob
Beiträge: 5
Ort: Berlin
Eingetreten: 27.12.08 Status: Offline
|
Eingetragen am 12.01.2009 23:42 |
|
|
Hallo.
Ist es möglich das System zu testen. Denn ich habe bis jetzt noch kein Protokollirten Angriff.
Worüber ich nicht böse bin, ich weiß nur nicht ob es funzt. Vieleicht habt Ihr ja eine Idee.
DANKE
mfg. Mobidick |
|
Autor |
RE: Security System testen |
2 # 7
|
Silvermoon Webmaster
Beiträge: 698
Ort: 72270 Baiersbronn
Eingetreten: 26.06.06 Status: Offline
|
Eingetragen am 13.01.2009 00:19 |
|
|
ein einfacher SQL-Injection in die Browserzeile eintippen
deineurl/viewpage.php?page_id=1'+union+select+0,1905,2,3,user_name,5,6,1905+from+fusion_users/
Als Superadmin bist du davor befreit und das System macht nichts
Wenn du dies als Gast machst, solltest du danach auch schon mal phpMyAdmin starten, denn deine IP wird dann in die secsys_blacklist eingetragen und du würdest für eine Stunde nicht auf deine Domain kommen.
Also nach diesem Test, wenn du die Warnmeldung erhalten hast in secsys_blacklist rein und deine IP wieder rauslöschen.
Wenn du dich wieder einloggen kannst, sollte eine Eintrag in den Logs sein.
Es ist alles eine Frage der Überarbeitung
BS-FUSION - KEEP IT SIMPLE
Content Management System Support |
|
Autor |
RE: Security System testen |
3 # 7
|
Mobidick Noob
Themenstarter
Beiträge: 5
Ort: Berlin
Eingetreten: 27.12.08 Status: Offline
|
Eingetragen am 13.01.2009 13:43 |
|
|
Danke.
Werde es mal testen.
mfg. Mobidick |
|
Autor |
RE: Security System testen |
4 # 7
|
Mobidick Noob
Themenstarter
Beiträge: 5
Ort: Berlin
Eingetreten: 27.12.08 Status: Offline
|
Eingetragen am 13.01.2009 14:02 |
|
|
Nochmals Herzlichen DANK.
Das System funzt fantastisch. Ich bin von Eurer Arbeit begeistert. Macht weiterso.
Ich kann es nur weiter Empfehlen.
mfg. Mobidick |
|
Autor |
RE: Security System testen |
5 # 7
|
gozoc Co-Admin u. Cheftester
Beiträge: 1047
Ort: Bayern
Eingetreten: 22.09.06 Status: Offline
|
Eingetragen am 14.01.2009 07:50 |
|
|
Vielen Dank für das Lob, auch im Namen von Silvermoon.
Vielleicht gibste in Deinem Profil noch die Homepage an ... dann kann man mal vorbeisehen. |
|
Autor |
RE: Security System testen |
6 # 7
|
Gelöschter User |
Eingetragen am 12.02.2009 21:45 |
|
|
Hi Leute!!!!
Erstmal Danke Euch allen, habt mir schon viel geholfen obwohl ich hier noch nicht mal was gepostet hab :-)
Vielen Dank
Mfg Why |
|