Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взлом LiteForum
 
 автор: Akira   (25.01.2005 в 00:41)   письмо автору
 
 

То-то я смотрю пароли шифровать стали =Р
Ну , что могу сказкать если ломают значит уже знамениты ;)
Вы бы предупрежденье вывесили =( А то у меня например старая версия...

   
 
 автор: glsv (Дизайнер)   (25.01.2005 в 00:54)   письмо автору
 
   для: Akira   (25.01.2005 в 00:41)
 

Мы серьезно задумываемся над подпиской о новостях наших WEB-приложений.
А что касается форума, то сейчас (за небольшим исключением) мы просто не знаем кто его скачал и установил.

   
 
 автор: Akira   (25.01.2005 в 01:48)   письмо автору
 
   для: glsv (Дизайнер)   (25.01.2005 в 00:54)
 

>Мы серьезно задумываемся над подпиской о новостях наших
>WEB-приложений.
>А что касается форума, то сейчас (за небольшим исключением)
>мы просто не знаем кто его скачал и установил.
=) Лично я не стану подписываться и не потому , что мне не надо , а потому , что противоречет моему отношению к таким подпискам.

   
 
 автор: glsv (Дизайнер)   (25.01.2005 в 02:05)   письмо автору
 
   для: Akira   (25.01.2005 в 01:48)
 

Я тоже давно уж не на что не подписывался. Но как то этот вопрос решать надо.

   
 
 автор: cheops   (25.01.2005 в 00:54)   письмо автору
 
   для: Akira   (25.01.2005 в 00:41)
 

Мы посчитали что лучше не рекламировать это, если об дыре будет сообщено во многих местах, люди ради интереса будут разыскивать этот вариант форума и пытаться применить эксполоит. Да и если честно забот было полный рот - перелопатить весь код сайта и раздела downloads на предмент уязвимостей - сообщать пока не устранено по понятным причинам не хотелось, а потом как-то запамятовали :)))

   
 
 автор: Akira   (25.01.2005 в 01:46)   письмо автору
 
   для: cheops   (25.01.2005 в 00:54)
 

Знаете...может сделать к форуму приставочку типа маленького квадратика , где будут появляться важные сообщения от Вас тем у кого стоит ваш форум.
Ну и естественно что бы можно было это отключать.
Сделаете у себя в мускуле таблицу для нас юзверов и будете туда инфу скидывать а в таблице будет появляться кратенькое описание и линк.
И тогда все кто пользуеться Вашим форумом будут в кусре последних событий если захотят конечно.

   
 
 автор: glsv (Дизайнер)   (25.01.2005 в 02:05)   письмо автору
 
   для: Akira   (25.01.2005 в 01:46)
 

Но это невозможно... :(
Если вы поставили форум у себя, то мы никак не можем подключиться к вашей базе данных.
Если только на JavaScript... Но это служебная информация и ее нельзя показывать посетителям.
Лучше уж подписку оформить.

   
 
 автор: Akira   (25.01.2005 в 16:46)   письмо автору
 
   для: glsv (Дизайнер)   (25.01.2005 в 02:05)
 

Да нет...
Ну смотрите делаеться окошко в которое загружаеться инфа с файла http://softtime.ru/news/liteforum/news.php/
Окошко можно показывать только пользователям со статусом Администратора...
Поняли? Я так сделал для своего продукта.
Со файла news.php загружаеться инфа...

   
 
 автор: glsv (Дизайнер)   (26.01.2005 в 00:03)   письмо автору
 
   для: Akira   (25.01.2005 в 16:46)
 

Хорошая идея. Подумаем на ней.

   
 
 автор: Atom   (06.02.2005 в 11:57)   письмо автору
 
   для: glsv (Дизайнер)   (26.01.2005 в 00:03)
 

Кст, эксплоит к сожалению выложили =(

   
 
 автор: cheops   (06.02.2005 в 14:18)   письмо автору
 
   для: Atom   (06.02.2005 в 11:57)
 

Он уже не действителен.

   
 
 автор: Кузнецов М.В.   (06.02.2005 в 15:08)   письмо автору
 
   для: Atom   (06.02.2005 в 11:57)
 

Да, он недейтвителен...
Вообще, не понимаю я этих хакеров. Понятно, когда люди хакают по тихому для кражи информации. Здесь все ясно и никаких вопросов не возникают...
А когда хакнуть и рассказать всему миру, чтобы потом еще сотня малограмотных идиотов методом "Ctrl-Ins - Shift-Ins" сделала тоже самое... Даже посмотреть только по нашему форуму: сколько людей делают полезные вещи: статьи пишут, скрипты. Т.е. делают работу, требующую несравненно большего интеллекта, чем при взломе чего-либо. А эти - самоутверждающиеся неперебесившиеся юнцы, захотевшие поиграть в шпионов... Так то игра-то дорогая и малоокупаемая и совсем не романтическая. При желании найти человека, откуда бы он тебя не хакнул, особого труда не составляет. Есть масса средств. Как технических, так и "социально-инженерных". Я неоднократно видел сколь жалкими становятся эти кибершпионы, когда их прижимают соответсвующие инстанции... А еще более жалкими их мамы и папы. И это еще один из лучших вариантов.
Недавно по какой-то программе (НТВ вроде) показывали как судили одного такого 20-летнего представителя общественного балласта. И даже срок дали. И даже не условный. Потому как хакнул он неслабую московскую контору, которая отыскала его меньше чем за сутки, несмотря на то, что географически находился он от Москвы не близко. Так во всем и корреспонденты и зрители обвинили контору, которая не забрала заявление и жестко довела дело до конца. Лейтмотив - "дескать и так у нас в России умных голов, так очередную на зону отправили". Только где там ум? Воистину - "жалеющие дураков и убогих сами опускаются до их уровня"...

   
 
 автор: Atom   (06.02.2005 в 15:57)   письмо автору
 
   для: Кузнецов М.В.   (06.02.2005 в 15:08)
 

-
А когда хакнуть и рассказать всему миру, чтобы потом еще сотня малограмотных идиотов методом "Ctrl-Ins - Shift-Ins" сделала тоже самое... Даже посмотреть только по нашему форуму: сколько людей делают полезные вещи: статьи пишут, скрипты.
-

В тоже время некоторых можно понять. Они нашли уязвимость, сообщили администрации. Они дыру залатали. И теперь первые, которые для похищения инфы, ничего не добьются.
А выкладывать в инет.. Тут я согласен.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования