folder Tahribat.com Forumları
linefolder Web sitesi Güvenliği, DOS - DDOS Saldırıları...
linefolder Siteyi Test Edebilir Misiniz ? (Hack,İçerik,Görsellik Vb.)



Siteyi Test Edebilir Misiniz ? (Hack,İçerik,Görsellik Vb.)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EmQceR
    EmQceR's avatar
    Kayıt Tarihi: 14/Kasım/2007
    Erkek

    Merhaba hocalar

    Tanıdık bir kuyumcuya mini bir e-ticaret sitesi yapmaya çalıştım.

    Tasarımı r10.netten bir elemana yaptırdım, yazılımınıda kendimce ben yazmaya çalıştım.

    çoğu yeri açık değil ama ana kısımlar açık sipariş verme, sepet olayı ,sipariş durumu ,ödeme bildirimi, ürün detayı ve Profil kısmı

     

    Sizlerden ricam üye falan olarak ya da olmadan hack işlemlerini ve her türlü açık bulmayı deneyebilir misiniz sql inj, xss ve bir çok açığı.

    sef url yapılacaktır sistem onu en son yapmayı düşünüyorum bu haliyle bakınız lütfen

    birde host çok yavaş mysql işlemlerini geç yapıyor gibi tabi iyileştirme yapıcam bende.

     

    Site Adresi şimdilik : http://sarraf.etuncer.com/

     

    Ayrıca orda ki fiyatlar gerçekttir.ilk 2-3 ay sadece sarrafiyelik ürünler satacağız o zamana kadar Kredi kartı olayı ve kargo da gelecektir.

    Netten bulup bulabileceğiniz en düşük fiyattır.

    Açtığımda TBTye özel indirimi yapıcam.

    İstanbul şişlide yerimiz , Elden almak isterseniz adı mı verseniz yeterli .

     


    ...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EmQceR
    EmQceR's avatar
    Kayıt Tarihi: 14/Kasım/2007
    Erkek

    loglardan bakıyorum da beyler arkadaşlardan bazıları çok iyi çalışıyosa sağolsun sanırım bi programla deniyor hepsini.

    sadece bir sıkıntı sezdim urun.php de kontol var ama ürünün olup olmadığına dair sayı verisine ait kontrol yok onu da yaptım mı tamamdır.

    şu sorguyu deneyince kasıyor bu da serverı yorar büyük ihtimal.

    http://sarraf.etuncer.com/urun.php?id=999999.9+union+all+select+0x31303235343830303536--

     

    999 olarak baslayanları engellemem gerekli.

    devam etsin o arkadaş bakalm daha neler çıkacak :)

     

    bide pm atmıştı DesquneR  bazı textboxlardaki kontrolleri yapmam için uyarmıştı haklı olarak onlarıda halledicem inş. güzel veri elde edebilmem için

    EmQceR tarafından 22/Kas/13 23:37 tarihinde düzenlenmiştir

    ...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    joe_black
    joe_black's avatar
    Kayıt Tarihi: 04/Ocak/2006
    Erkek

    muhtemelen yarına kadar o siteyi götürürler gibime geldi :D kolay gelsin :D

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    GUS
    GUS's avatar
    Kayıt Tarihi: 24/Şubat/2013
    Erkek

    e ticaret sitesi yazılımını kendin yapman yasal degil diye biliyorum ama yanlış mı biliyorum?


  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    EmQceR bunu yazdı

    loglardan bakıyorum da beyler arkadaşlardan bazıları çok iyi çalışıyosa sağolsun sanırım bi programla deniyor hepsini.

    sadece bir sıkıntı sezdim urun.php de kontol var ama ürünün olup olmadığına dair sayı verisine ait kontrol yok onu da yaptım mı tamamdır.

    şu sorguyu deneyince kasıyor bu da serverı yorar büyük ihtimal.

    http://sarraf.etuncer.com/urun.php?id=999999.9+union+all+select+0x31303235343830303536--

     

    999 olarak baslayanları engellemem gerekli.

    devam etsin o arkadaş bakalm daha neler çıkacak :)

     

    bide pm atmıştı DesquneR  bazı textboxlardaki kontrolleri yapmam için uyarmıştı haklı olarak onlarıda halledicem inş. güzel veri elde edebilmem için

    999 olanları eleme degilde direk (int)$_GET['id']; yapman yeterli olacaktır

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FOXXLY
    FOXXLY's avatar
    Kayıt Tarihi: 19/Haziran/2006
    Erkek

    tasarım 10 numara olmuş yanlız çok beğendim


    kelimeler albayım bazı anlamlara gelmiyor.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KizilS
    KizilS's avatar
    Kayıt Tarihi: 21/Nisan/2015
    Homo

    kendimi tatmin ettim. şimdi siteyi test etmeye geldi. sitede açık bulursam 1 senelik vps alırım :P

     

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek

    tasarımı kendinmi yaptın güzel olmuş


    ..
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek

    SQL injectiondan kaçınmak mı istiyorsun? Prepared Statement  kullan! Bunu mysqli eklentisi veya PDO sınıfı (tavsiyem) ile yapabilirsin. PHP.net den dediklerimi araştır.

     

    XSS için kullanıcıdan alınan tüm verileri filtreden geçir. HTMLpurifier önerimdir.

    DrKill tarafından 23/Kas/13 01:21 tarihinde düzenlenmiştir

    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zfr321
    Zfr321's avatar
    Kayıt Tarihi: 27/Şubat/2011
    Erkek
    FOXXLY bunu yazdı

    tasarım 10 numara olmuş yanlız çok beğendim

     

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Daniel-Koo
    Daniel-Koo's avatar
    Kayıt Tarihi: 22/Ekim/2010
    Erkek

    tasarımı beğenemedim. çok karışık duruyor. 

     


    ne diyon?
Toplam Hit: 11107 Toplam Mesaj: 35