Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
ASP.NET Path Validation Vulnerability (887219)
|
|||
|---|---|---|---|
|
#18+
ASP.NET Path Validation Vulnerability (887219) Появилась новая work-around, HTTP module - которая предотвращает при реквесте подлые намерения хакеров взломать authorization - через "\"!!! Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. Так вот нет ли у кого скрипта чтобы проверить есть ли на сайте уязвимость - бо я пробовал это и ничего не вышло (я не хакер свою систему проверяю). Сразу говорю никаких UrlScan у меня не стоит!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 11:45 |
|
||
|
ASP.NET Path Validation Vulnerability (887219)
|
|||
|---|---|---|---|
|
#18+
Уязвимость проявляется не при всех настройках авторизации Я проверила баг: в одном из реальных проектов, где используется forms-авторизации, баг не проявился В то же время, если создать тестовый проект со специфическими настройками - баг проявляется. У меня .NET 1.1 Насколько я понимаю, ошибка проявляется только при достаточно специфических настройках web.config Подробней о том, какими должны быть настройки авторизации в web.config, чтобы баг проявился: - читайте здесь: http://sourceforge.net/mailarchive/forum.php?thread_id=5671607&forum_id=24754 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2005, 13:40 |
|
||
|
|

start [/forum/topic.php?fid=18&gotonew=1&tid=1394556]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
12ms |
get first new msg: |
7ms |
get forum data: |
4ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
| others: | 259ms |
| total: | 429ms |

| 0 / 0 |
