Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: Sicurezza sito web

  1. #1

    Sicurezza sito web

    Ciao, non so se è corretto mettere quì il post, se non lo fosse chiedo ai mod di spostare.

    Ho trovato un sito web la cui area amminsitrativa è piena di bug e sql injection, anche il meno esperto riesce ad entrare con facilità. Vorrei segnalare il bug al titolare del sito, magari seguito da una proposta commerciale per risolvere quei bug, ma a livello legale è una cosa regolare, oppure no? Potrebbero denunciarmi per accesso non consentito ai sistemi informatici?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    I rischi ci sono sempre...
    Personalmente, quando mi è capitato, ho semplicemente provveduto a comunicare il problema a chi di dovere e non ho mai incontrato ostilità.
    Certo che se ti proponi con una offerta commerciale potresti non fare altrettanta buona impressione...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Originariamente inviato da Habanero
    I rischi ci sono sempre...
    Personalmente, quando mi è capitato, ho semplicemente provveduto a comunicare il problema a chi di dovere e non ho mai incontrato ostilità.
    Certo che se ti proponi con una offerta commerciale potresti non fare altrettanta buona impressione...
    L'ho pensato anche io, ma ho visto il sito di chi lo ha sviluppato, e a prima impressione non è dei migliori, sembra poco professionale, per questo mi è venuta in mente l'offerta commerciale.

  4. #4
    xchè non ci mostri il sito al quale fai riferimento...
    Grazie
    Interactive Html/CSS/JS Playground | @webbeloz ( cip..cip! )
    Mechanics & Expert Tuning Fix Z3 Roadster Community

  5. #5
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310

    Re: Sicurezza sito web

    Originariamente inviato da jeck
    Ciao, non so se è corretto mettere quì il post, se non lo fosse chiedo ai mod di spostare.

    Ho trovato un sito web la cui area amminsitrativa è piena di bug e sql injection, anche il meno esperto riesce ad entrare con facilità. Vorrei segnalare il bug al titolare del sito, magari seguito da una proposta commerciale per risolvere quei bug, ma a livello legale è una cosa regolare, oppure no? Potrebbero denunciarmi per accesso non consentito ai sistemi informatici?
    come hai scoperto questi bug? Sarei curioso di sapere come "cercare" bug del genere

    se non altro per testare un sito mio
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da webbeloz
    xchè non ci mostri il sito al quale fai riferimento...
    Grazie
    visto che è il sito di terzi direi proprio che non è il caso...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: Re: Sicurezza sito web

    Originariamente inviato da blekm
    come hai scoperto questi bug? Sarei curioso di sapere come "cercare" bug del genere

    se non altro per testare un sito mio
    le basi per trovare SQLi e XSS "a mano" non sono difficili, basta studiare il particolare tipo di vulnerabilità e capire come funziona. Questo vale ovviamente per le vulnerabilità più grossolane... in altri casi serve un lavoro più accurato e magari anche automatizzato.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310

    Re: Re: Re: Sicurezza sito web

    Originariamente inviato da Habanero
    le basi per trovare SQLi e XSS "a mano" non sono difficili, basta studiare il particolare tipo di vulnerabilità e capire come funziona.
    mi devo studiare che bug sfruttano le sqli per poter fare qualche prova, fin qua ci siamo..

    qualche esempio pratico?
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: Re: Re: Re: Sicurezza sito web

    Originariamente inviato da blekm
    mi devo studiare che bug sfruttano le sqli per poter fare qualche prova, fin qua ci siamo..

    qualche esempio pratico?
    in che senso? non vorrai mica che ti indichi un sito vulnerabile??

    Comincia a leggerti questo...
    http://sicurezza.html.it/articoli/le...sql-injection/
    è incentrato su sql server ma con poche varianti i casi più comuni si adattano anche ad altri DB.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    Utente di HTML.it L'avatar di blekm
    Registrato dal
    Jun 2004
    Messaggi
    8,310

    Re: Re: Re: Re: Re: Sicurezza sito web

    Originariamente inviato da Habanero
    in che senso? non vorrai mica che ti indichi un sito vulnerabile??
    magari in pvt

    scherzo, eh

    Originariamente inviato da Habanero
    Comincia a leggerti questo...
    http://sicurezza.html.it/articoli/le...sql-injection/
    è incentrato su sql server ma con poche varianti i casi più comuni si adattano anche ad altri DB.
    grazie
    Il portale sul turismo a Lucca

    Siti web Lucca

    Vendo Tex a colori di Repubblica (primi 100 numeri) - info in pvt.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.