<![CDATA[Latest posts for the topic "Nhờ nhóm bảo mật HVA giúp kiểm tra"]]> /hvaonline/posts/list/6.html JForum - http://www.jforum.net Nhờ nhóm bảo mật HVA giúp kiểm tra Do trong thời gian này người có "quyền hạn" với site này đi vắng, Xin các Anh/Chị/Bạn/Nhóm tạm thời ngưng việc check site trong thời gian này. Cảm ơn nhiều. ]]> /hvaonline/posts/list/7167.html#41691 /hvaonline/posts/list/7167.html#41691 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#41723 /hvaonline/posts/list/7167.html#41723 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

gsmth wrote:
Xác định chủ quyền website: http://iemm.com.vn/request.html Mong nhóm kiểm tra giúp. 
Nên tạm thời off cái website này lại. Ăn tết xong, fix lỗi bảo mật xong rồi mới mở ra lại. Website này có khá nhiều lỗi bảo mật đơn giản nhưng nghiêm trọng. Tôi sẽ PM chi tiết sau.]]>
/hvaonline/posts/list/7167.html#41771 /hvaonline/posts/list/7167.html#41771 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

conmale wrote:

gsmth wrote:
Xác định chủ quyền website: http://iemm.com.vn/request.html Mong nhóm kiểm tra giúp. 
Nên tạm thời off cái website này lại. Ăn tết xong, fix lỗi bảo mật xong rồi mới mở ra lại. Website này có khá nhiều lỗi bảo mật đơn giản nhưng nghiêm trọng. Tôi sẽ PM chi tiết sau. 
Cám ơn Anh và nhóm bảo mật HVA. Em đã nhận được PM cảnh báo về lỗi bảo mật và lời khuyên cách fix lỗi của Anh! Em đã off và đang fix lỗi trong khả năng. Sẽ thông báo với Anh sau khi fix xong.]]>
/hvaonline/posts/list/7167.html#42154 /hvaonline/posts/list/7167.html#42154 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#42248 /hvaonline/posts/list/7167.html#42248 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

Durza wrote:
Hình như cái host nào cũng bị lỗi CGI : bb-hist.sh thì phải ? 
Đây là insecure cgi script của soft BB4 Big Brother http://www.bb4.com/ mà. Em không dùng cái này.]]>
/hvaonline/posts/list/7167.html#42290 /hvaonline/posts/list/7167.html#42290 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#42698 /hvaonline/posts/list/7167.html#42698 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn Đây là insecure cgi script của soft BB4 Big Brother http://www.bb4.com/ mà. Em không dùng cái này.   Thế sao cái tool scan lỗi CGI của mình lại scan ra cái lỗi này nhở ???]]> /hvaonline/posts/list/7167.html#42807 /hvaonline/posts/list/7167.html#42807 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

Durza wrote:
Đây là insecure cgi script của soft BB4 Big Brother http://www.bb4.com/ mà. Em không dùng cái này.  
Thế sao cái tool scan lỗi CGI của mình lại scan ra cái lỗi này nhở ??? 
Cảm ơn bạn. Bạn đang đề cập tới bug CGI này, ở đây: http://xforce.iss.net/xforce/xfdb/3755 ?! Nếu vậy, có lẽ tool scan báo sai do chưa cập nhật chăng?! ]]>
/hvaonline/posts/list/7167.html#42837 /hvaonline/posts/list/7167.html#42837 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#43971 /hvaonline/posts/list/7167.html#43971 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#44446 /hvaonline/posts/list/7167.html#44446 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

gsmth wrote:
Site off trở lại để fix lỗi. Cảm ơn. 
Tuần trước có kiểm tra lại thì thấy mấy lỗi cũ đã fix. Tuy nhiên, bây giờ lại nảy ra một mớ xss. ]]>
/hvaonline/posts/list/7167.html#44769 /hvaonline/posts/list/7167.html#44769 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

conmale wrote:

gsmth wrote:
Site off trở lại để fix lỗi. Cảm ơn. 
Tuần trước có kiểm tra lại thì thấy mấy lỗi cũ đã fix. Tuy nhiên, bây giờ lại nảy ra một mớ xss.  
Site fixed. Anh check lại giúp nhé. Cảm ơn A.]]>
/hvaonline/posts/list/7167.html#45063 /hvaonline/posts/list/7167.html#45063 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn /hvaonline/posts/list/7167.html#46924 /hvaonline/posts/list/7167.html#46924 GMT Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll: ]]>
/hvaonline/posts/list/7167.html#46932 /hvaonline/posts/list/7167.html#46932 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

blackwidow wrote:

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll:  
Sao vậy bạn? Nó chỉ là một yêu cầu chính đáng!!]]>
/hvaonline/posts/list/7167.html#46970 /hvaonline/posts/list/7167.html#46970 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

gsmth wrote:

blackwidow wrote:

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll:  
Sao vậy bạn? Nó chỉ là một yêu cầu chính đáng!! 
Yêu cầu thì chính đáng nhưng ngôn từ không đẹp cho lắm. Nên nhớ rằng HVA đang làm việc này thiện nguyện cho nên, nếu cần yêu cầu điều gì cũng nên cho lý do rõ ràng và ngôn ngữ đừng què cụt, cộc lốc như thế. Nếu có thể, ai xóa topic? Sắp tới HVA sẽ thay đổi hoàn toàn quy định và cơ chế điều hợp về việc kiểm tra bảo mật và những trường hợp này sẽ không còn xảy ra nữa.]]>
/hvaonline/posts/list/7167.html#47135 /hvaonline/posts/list/7167.html#47135 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

conmale wrote:

gsmth wrote:

blackwidow wrote:

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll:  
Sao vậy bạn? Nó chỉ là một yêu cầu chính đáng!! 
Yêu cầu thì chính đáng nhưng ngôn từ không đẹp cho lắm. Nên nhớ rằng HVA đang làm việc này thiện nguyện cho nên, nếu cần yêu cầu điều gì cũng nên cho lý do rõ ràng và ngôn ngữ đừng què cụt, cộc lốc như thế. Nếu có thể, ai xóa topic? Sắp tới HVA sẽ thay đổi hoàn toàn quy định và cơ chế điều hợp về việc kiểm tra bảo mật và những trường hợp này sẽ không còn xảy ra nữa. 
Chào Anh. Tại thời gian này người có "quyền hạn" với site này đi vắng, E đã edit lại topic với nội dung mới cho phù hợp với tình hình. (như Anh vẫn thấy file yêu cầu request.html vẫn nằm tại webroot). ]]>
/hvaonline/posts/list/7167.html#47144 /hvaonline/posts/list/7167.html#47144 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

gsmth wrote:

conmale wrote:

gsmth wrote:

blackwidow wrote:

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll:  
Sao vậy bạn? Nó chỉ là một yêu cầu chính đáng!! 
Yêu cầu thì chính đáng nhưng ngôn từ không đẹp cho lắm. Nên nhớ rằng HVA đang làm việc này thiện nguyện cho nên, nếu cần yêu cầu điều gì cũng nên cho lý do rõ ràng và ngôn ngữ đừng què cụt, cộc lốc như thế. Nếu có thể, ai xóa topic? Sắp tới HVA sẽ thay đổi hoàn toàn quy định và cơ chế điều hợp về việc kiểm tra bảo mật và những trường hợp này sẽ không còn xảy ra nữa. 
Chào Anh. Tại thời gian này người có "quyền hạn" với site này đi vắng, E đã edit lại topic với nội dung mới cho phù hợp với tình hình. (như Anh vẫn thấy file yêu cầu request.html vẫn nằm tại webroot).  
Ngay cả yêu cầu request.html vẫn còn đó, việc trình bài một lý do nào đó thỏa đáng và ngắn gọn là việc nên làm. Không nên post 3 dòng cụt ngủn như trên, vừa tối nghĩa, vừa khó nhìn, vừa thiếu mềm mỏng.]]>
/hvaonline/posts/list/7167.html#47147 /hvaonline/posts/list/7167.html#47147 GMT
Nhờ nhóm bảo mật HVA giúp kiểm tra website iemm.com.vn

conmale wrote:

gsmth wrote:

conmale wrote:

gsmth wrote:

blackwidow wrote:

gsmth wrote:
EDIT: CÁC BẠN NGỪNG CHECK. NẾU CÕ THỂ HÃY XÓA TOPIC. BYE. 
bất lịch sự quá !!! :roll:  
Sao vậy bạn? Nó chỉ là một yêu cầu chính đáng!! 
Yêu cầu thì chính đáng nhưng ngôn từ không đẹp cho lắm. Nên nhớ rằng HVA đang làm việc này thiện nguyện cho nên, nếu cần yêu cầu điều gì cũng nên cho lý do rõ ràng và ngôn ngữ đừng què cụt, cộc lốc như thế. Nếu có thể, ai xóa topic? Sắp tới HVA sẽ thay đổi hoàn toàn quy định và cơ chế điều hợp về việc kiểm tra bảo mật và những trường hợp này sẽ không còn xảy ra nữa. 
Chào Anh. Tại thời gian này người có "quyền hạn" với site này đi vắng, E đã edit lại topic với nội dung mới cho phù hợp với tình hình. (như Anh vẫn thấy file yêu cầu request.html vẫn nằm tại webroot).  
Ngay cả yêu cầu request.html vẫn còn đó, việc trình bài một lý do nào đó thỏa đáng và ngắn gọn là việc nên làm. Không nên post 3 dòng cụt ngủn như trên, vừa tối nghĩa, vừa khó nhìn, vừa thiếu mềm mỏng. 
Chào Anh. E đã edit lại lời thỉnh cầu . P/S: Nếu E dùng browser Opera (v9.10 -build 521 i686, 2.6.15-28-386) để đăng nhập diễn đàn, sẽ bị logout ngay sau đó. ]]>
/hvaonline/posts/list/7167.html#47154 /hvaonline/posts/list/7167.html#47154 GMT