PDA

Просмотр полной версии : Как засечь работу эксплойта на форуме ipb1.3 final?


oxigen
28.12.2005, 12:14
Ну вот у меня форум ipb1.3 final можно ли засечь что кто-то выдирает хеш пользователей?
Спасибо.

+toxa+
28.12.2005, 12:32
Можно пропатчить и не париться)

oxigen
28.12.2005, 12:37
Можно. Но всё же засечь можно? Ну заметить что кто-то вылдернул хеш пользователя?

MageDealer
28.12.2005, 13:31
Можно. Но всё же засечь можно? Ну заметить что кто-то вылдернул хеш пользователя?
на свой форум направь сплойт, посмотри лОги апача, подумай головой секунд 5 и поймёшь как именно мОжно заметить и засечь. Но заметить можно лишь сам факт, без идентификации - чьи именно хэши пытались вытянуть или вытягивали.
Но естественно можно и отмОдить сплойт таким образом, что будет весьма затруднительно или невозможно обнаружить даже сам факт попытки.

oxigen
28.12.2005, 14:00
Но естественно можно и отмОдить сплойт таким образом, что будет весьма затруднительно или невозможно обнаружить даже сам факт попытки.Понимаете, меня пытается ломануть чел из моего же города. Вот я и хочу его хотябы засечь.
Думаю используеться эксплойт r57ipb2.pl

А ещё такой вариант: если мне зальют шелл, в логах отобразиться с какой IP и имя файла?

MageDealer
28.12.2005, 14:05
Понимаете, меня пытается ломануть чел из моего же города. Вот я и хочу его хотябы засечь.
Думаю используеться эксплойт r57ipb2.pl

А ещё такой вариант: если мне зальют шелл, в логах отобразиться с какой IP и имя файла?
Повторяю. Возьми сплойт, направь на себя. Посмотри лОги. Пошевели мозгами. учИсь. Иначе и будешь подобные вопросы всю жизнь задавать.
Если тебе зальют шел, который будет принимать все параметры через сессию и файл будет на твоём сервере называться index.php или banner.jpg, то будет веселее ;)