תקיפת אתרי PHPBB

פורום האתר בעינייני נשק ותחמושת.

המנהלים: yoramhai, donduck, שרקן

תקיפת אתרי PHPBB

על ידי advocate » 25 יוני 2006, 16:42

הנה דוגמא:
http://ipsc.co.il/phpbb/viewforum.php?f ... bca60cfe1b

האם אתרי PHPBB יותר חשופים ?
עו"ד ומדריך ירי,חבר בארגון מדריכי הירי ומפקחי המטווחים הישראלי ISIA

חבר בארגון מדריכי משטרה האמריקאי ASLET משנת 1992
חבר בארגון מדריכי ומאמני המשטרה העולמי - ILEETA
חבר בארגון מדריכי הירי המשטרתיים IALEFI
חבר בארגון השוטרים הבינלאומי IPA
סמל אישי של המשתמש
מדריך ירי
 
הודעות: 2039
הצטרף: 07 ינואר 2003, 10:03

על ידי itamar » 25 יוני 2006, 16:57

דניאל,

בתור עובד לשעבר בחברה שבעליה המציאו את ה-PHP אני יכול להגיד לך שכמעט כל תוכנה חשופה להתקפות כאלה או אחרות.
איך ומה? כמעט כל אחד שיש לו ידע איך אפליקציות אינטרנט עובדות יכול עם קצת סבלנות למצוא פרצה ולקבל גישה לאיזורים מוגנים ביישום, או לגרום להפלת האתר (Denial Of Service).

לגבי PHPBB ו-PHPBBHEB ספציפית, אומנם אלו ישומי קוד פתוח, אבל מאחוריהם יש קהילה ופורומים מאד פעילים של מפתחים ומשתמשים שמוצאים עידכוני אבטחה וגירסאות חדשות כל הזמן. צריך פשוט לדאוג לתחזק את התוכנה ולהתקין את אותם העדכונים כדי להפחית את מספר הפרצות והחורים שיש...

לגבי מה המצב של אתר הסליק...לא יודע ועדיף שלא אבדוק...

א.
אקסיומה:

כל אשכול בעל יותר מ-3 דפים יהפוך בסוף ל:
1. ויכוח על הקלר וגלוק או
2. מחירי תחמושת או
3. מדיניות משרד הפנים בנושא רישוי
תרמתי למען הסליק
תרמתי למען הסליק
 
הודעות: 9774
הצטרף: 17 אפריל 2004, 18:12


מי מחובר
משתמשים הגולשים בפורום זה: אין משתמשים רשומים ואורח אחד