Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Сегодня был взломан сайт CMS Ortus (и сама система тоже). SQL-инъекция.

Сообщения:  [1-10]    [11-20]   [21-30]  [31-34] 

 
 автор: PosterZ   (02.12.2008 в 13:49)   письмо автору
 
   для: antf   (28.11.2008 в 11:01)
 

О_о, у тебя в Гугле уже PR=3

Забей на Яшу, работай по Гуглю... Сделай английский сайт для CMS-ки и продвигай её в буржнете. В рунете коммерческих перспектив у твоего продукта 0.

  Ответить  
 
 автор: cheops   (29.11.2008 в 14:00)   письмо автору
 
   для: antf   (28.11.2008 в 11:01)
 

>хотя может сообщения с хакерских сайтов мне его немного поднимут
Это пожалуй во взломах самое приятное... они действительно не плохо ТИЦ поднимают.

  Ответить  
 
 автор: antf   (28.11.2008 в 12:06)   письмо автору
 
   для: antf   (27.11.2008 в 03:37)
 

В архиве остались недоработки, необходимо скачать версию 1.13.1 и проделать с ней манипуляции, описанные в теме:

http://ortus.nirn.ru/index.php?mod=mini_forum_posts_list&id_theme=435&t_part=1&p_part=1&updt_rss=1

  Ответить  
 
 автор: antf   (28.11.2008 в 11:57)   письмо автору
 
   для: antf   (28.11.2008 в 11:18)
 

Рассказывает сам взломщик:

http://forum.antichat.ru/thread93768.html

Так все было. Человек просто нашел уязвимость и разместил информацию о ней на профильных сайтах. Васи Пупкины не замедлили появится. Сломал официальный сайт, ну так что ж ему было еще ломать, к тому же ничего не потер, эксплоитов я не обнаружил.

* Вот только можно было снять ролик на примере другой страницы.
* Все же неплохо мне сообщить перед тем как информация дойдет до различных Самоделкиных.

  Ответить  
 
 автор: antf   (28.11.2008 в 11:18)   письмо автору
 
   для: ddhvvn   (27.11.2008 в 14:39)
 

Да аккуратно, все сделали, даже исправления свои и правки удалили. Только разместили информацию на всех профильных сайтах. В результате взломщиками оказываются Васи Пупкины (как вариант Али-Бабы), возомнившими себя хакерами... Я в логах посмотрел, там география ip обширная, даже из Индонезии желающие нашлись

  Ответить  
 
 автор: antf   (28.11.2008 в 11:01)   письмо автору
 
   для: ddhvvn   (28.11.2008 в 10:41)
 

Если сравнивать с Danneo, ТИЦ сайта = 800. В два раза больше, чем у форума. Хотя может быть это не показатель. Про свой тиц = 10 я вообще молчу (хотя может сообщения с хакерских сайтов мне его немного поднимут :))

  Ответить  
 
 автор: ddhvvn   (28.11.2008 в 10:41)   письмо автору
 
   для: antf   (28.11.2008 в 00:24)
 

Да не расстраивайтесь Вы. Ваша же CMS популярна гляньте как! Даже на Хакере уже лежит инфо =)
Кому Вы напрямую сами устанавливали CMS, обратитесь в срочном порядке, сообщите что нужно сделать для устранения уязвимости или устраните сами. На самом сайте повесьте соотвествующую заметную новость для тех кто качает и все! )

  Ответить  
 
 автор: BinLaden   (28.11.2008 в 00:42)   письмо автору
 
   для: antf   (28.11.2008 в 00:28)
 

Аллах акбар!

А ролика я не увидил (есть там ссылка на *.swf файл документ, но там про "мощь Турции"), а ссылка на *.cab не вызывает доверия.

  Ответить  
 
 автор: antf   (28.11.2008 в 00:28)   письмо автору
870 байт
 
   для: antf   (28.11.2008 в 00:24)
 

А вот и сам ролик. Уже какой-то али-баба из Турции "ломает".

  Ответить  
 
 автор: antf   (28.11.2008 в 00:24)   письмо автору
 
   для: BinLaden   (28.11.2008 в 00:20)
 

Нет, скорее это желание попробовать новый эксплойт. Взгляните.

http://www.google.ru/search?hl=ru&q=cms+ortus&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=&aq=f&oq=

  Ответить  

Сообщения:  [1-10]    [11-20]   [21-30]  [31-34] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования