Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Проверка на уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=110)
-   -   Проерте сайт плиз) (https://forum.antichat.xyz/showthread.php?t=52230)

AlexALX 28.10.2007 16:34

Проерте сайт плиз)
 
Здравствуйте!

Кому не лень, проверьте на уязвимости мой сайт, вчера его хакнули, и я вот не знаю как, хакнули добавив через (скорее всего) SQL иньекцию новую панель с php кодом (а у меня код php может хранится в базе данных mysql) и был хакнут, но я обновил двиг и удалил ту панель, и теперь боюсь чтобы ещё раз не хакнули...

Сайт: http://alexalx-soft.com/
а также если будет не трудно проверте другие двиги на сайте:
Трекер: http://alexalx-soft.com/tracker/
Форум: http://forum.alexalx-soft.com/
Топ: http://top.alexalx-soft.com/

Спасибо за внимание!

.:EnoT:. 29.10.2007 14:59

Цитата:

вчера его хакнули, и я вот не знаю как
Логи посмотри и будешь знать как сломали.
Цитата:

Трекер: http://alexalx-soft.com/tracker/
Недавно тестил на локале этот двиг...ничего серьёзного.

AlexALX 29.10.2007 15:26

Цитата:

Сообщение от .:enot:.
Логи посмотри и будешь знать как сломали.

Недавно тестил на локале этот двиг...ничего серьёзного.

всё дело в том что я бесплатно на хостинге вишу, и нету такой функции, мне не выделяли, а выделять платно(
===
Значит этот двиг надёжный?

SanyaX 29.10.2007 16:02

Возможно твой сайт был взломан не внешне, а локально. А с тобой по локалу хостится 308 сайтов. Попроси админа поставить права тебе на твою директорию, где лежит твой сайт. Но а возможно и бага есть....

AlexALX 29.10.2007 17:18

Цитата:

Сообщение от SanyaX
Возможно твой сайт был взломан не внешне, а локально. А с тобой по локалу хостится 308 сайтов. Попроси админа поставить права тебе на твою директорию, где лежит твой сайт. Но а возможно и бага есть....

Да, локально, скрипт с вирусом лежал на моёмже хостинге, ip одинаковые сайтов, и значит есть баг тогда.

PS а что просить админа то?

lsass.exe 29.10.2007 17:30

нельзя исключать еще варианты:угон твоего фтп акка, словил троя и т.д.

AlexALX 29.10.2007 20:23

Цитата:

Сообщение от lsass.exe
нельзя исключать еще варианты:угон твоего фтп акка, словил троя и т.д.

Троя точно небыло... а вот насчёт ftp один вопрос:

если я поставил там в везде .ftpaccess и блокировать всех кроме моего ip (а он у меня постоянны) то это можно както обойти?

SanyaX 29.10.2007 22:04

Цитата:

PS а что просить админа то?
Чтобы права поставил на веб директории поставил. Чтобы с левых сайтов залесть не могли, и прочитать файлы.

AFoST 29.10.2007 23:40

Цитата:

Сообщение от AlexALX
Троя точно небыло... а вот насчёт ftp один вопрос:

если я поставил там в везде .ftpaccess и блокировать всех кроме моего ip (а он у меня постоянны) то это можно както обойти?

да, если на тебе есть сокс/прокси =)

nbd 31.10.2007 07:57

А форум у Вас патченый? Нсколько я помню в Smf 1.1.4 есть ряд ошибочек :) Вполне возможно поломали именно его, тем более, что под него есть паблик-сплоит, позволяющий добавлять юзеров в б/д форума. Добавляем своего админа, идем в админку форума, заливаем шелл, удаляем своего админа :) А вообще по логам можно точно сказать как Вас поломали. Достаточно поискать запросы с Union, Select или Insert (:


Время: 18:27