нужна ваша помощь! з увязимостю тестового сервиса

Discussion in 'Песочница' started by stalker1mvv, 26 Jan 2011.

  1. stalker1mvv

    stalker1mvv New Member

    Joined:
    24 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Привет Всем!
    Вот такой вопрос:
    у меня наприклад есть тестовой сайт для сдачи теста ученикам http://lavoryk.h1.ru/Testy_0.3.1/Tester/index.php и есть в админку вот http://lavoryk.h1.ru/Testy_0.3.1/TestMaker.ReadOnly/
    В чом вопрос! в том чи могут узнать ссылку в админку? и каким способом? и как от етава уберечся?
    Дякую за увагу!:)
     
    #1 stalker1mvv, 26 Jan 2011
    Last edited: 26 Jan 2011
  2. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Ты хотя бы авторизацию сделай в своей админке.
    Индексируется поисковиками например, различные сканеры директорий есть.
     
  3. stalker1mvv

    stalker1mvv New Member

    Joined:
    24 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ета на локальном компе и один ученик как то сдает на 100 баллов даже если я нарочно сделав неверную ответ на вопрос и также пробовал путь изменит к админке и все одно не помогло ели к phpmyadmin стаит пароль
     
    #3 stalker1mvv, 26 Jan 2011
    Last edited: 26 Jan 2011
  4. ubi

    ubi Elder - Старейшина

    Joined:
    25 Dec 2009
    Messages:
    308
    Likes Received:
    76
    Reputations:
    19
    Может у него есть доступ к бд? Или он как то подменяет баллы при отправке на сервер
     
  5. stalker1mvv

    stalker1mvv New Member

    Joined:
    24 Jan 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ну етава я и не знаю! не имея при этом пароли к БД. и хотлби чтобы ктота сказал
     
    #5 stalker1mvv, 26 Jan 2011
    Last edited: 26 Jan 2011
  6. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,028
    Likes Received:
    310
    Reputations:
    86
    По ссыле из 1 поста 404.
    Наверное, в тестилке какая-то уязвимость.
     
    _________________________