HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2013, 15:09
MadWeezy
Guest
Сообщений: n/a
Провел на форуме:
367

Репутация: 0
По умолчанию



Вот такая беда настигла мой форум, как это получилось и как устранить?

phpbb.

Заранее благодарен!
 
Ответить с цитированием

  #2  
Старый 05.04.2013, 15:41
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

кто-то вставил изображение с удаленного сервака, которое на самом деле пхп-скрипт, вызывающий basic-авторизацию
 
Ответить с цитированием

  #3  
Старый 05.04.2013, 17:01
MadWeezy
Guest
Сообщений: n/a
Провел на форуме:
367

Репутация: 0
По умолчанию

Цитата:
Сообщение от {iddqd}  
{iddqd} said:
кто-то вставил изображение с удаленного сервака, которое на самом деле пхп-скрипт, вызывающий basic-авторизацию
А можно пример такого скрипта? Т.е. выходит файл skript.php.jpg? Что нужно сделать, чтобы не пытался запустить, как картинку, а запускал как скрипт?
 
Ответить с цитированием

  #4  
Старый 05.04.2013, 17:48
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

это пхп скрипт, сохраненный с расширением .jpg например, а в каталоге с этим скриптом лежит .htaccess, в котором прописано, что такой тип файла должен быть обработан как пхп

по теме:

/showthread.php?t=20911

решение проблемы:

http://www.linux.org.ru/forum/web-development/7675477
 
Ответить с цитированием

  #5  
Старый 08.04.2013, 15:09
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

Согласен с {iddqd}.

Пару строчек кода добавить, и блокировать все url в тегах , кроме известных хостингов изображений....
 
Ответить с цитированием

  #6  
Старый 08.04.2013, 15:35
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
Провел на форуме:
2764047

Репутация: 759


Отправить сообщение для altblitz с помощью ICQ
По умолчанию

Цитата:
Сообщение от MadWeezy  
MadWeezy said:
.. Вот такая беда настигла мой форум, как это получилось и как устранить?
phpbb.
во-первых - форум не твой, равно как и хостинг.

во-вторых - прогони у себя на компе на WAMPe. тут форум будет твоим.

в-третьих - ничего не поделать, если не сможешь правильно прописать .htaccess в папке хостера.

PS.

какая фура у тебя, дальнобойщик?

 
Ответить с цитированием

  #7  
Старый 28.05.2013, 07:58
MadWeezy
Guest
Сообщений: n/a
Провел на форуме:
367

Репутация: 0
По умолчанию

Цитата:
Сообщение от altblitz  
altblitz said:
во-первых - форум не твой, равно как и хостинг.
во-вторых - прогони у себя на компе на WAMPe. тут форум будет твоим.
в-третьих - ничего не поделать, если не сможешь
правильно
прописать .htaccess в папке хостера.
PS.
какая фура у тебя, дальнобойщик?

Привет, мой маленький. Называй свой ник - /delaccount сделаю, коль не мое это

Хотя, о чем это я - http://www.mamba.ru/ru/mb702606936

"Олег Altblitz Ермолаев

21 год, Дева. Россия, Новороссийск

рад познакомиться с парнями

пишите мне в аську для приватных разговоров номер 656677"
 
Ответить с цитированием

  #8  
Старый 28.05.2013, 08:18
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
Провел на форуме:
4061203

Репутация: 704
Отправить сообщение для InDuStRieS с помощью ICQ
По умолчанию

какой дурак сказал что это basic авторизация?боже мой

и цветной с ним согласился...

ТС,находишь сообщение на той странице где эта формочка выходит и удаляешь

можно в исх.коде или CTRL+A

еще попробуй в хроме,будет "пустая картинка"

Готов помочь,пиши в личку :3

тоже люблю в самп гаме,на дм)
 
Ответить с цитированием

  #9  
Старый 29.05.2013, 13:23
MadWeezy
Guest
Сообщений: n/a
Провел на форуме:
367

Репутация: 0
По умолчанию

Цитата:
Сообщение от InDuStRieS  
InDuStRieS said:
какой дурак сказал что это basic авторизация?боже мой
и цветной с ним согласился...
ТС,находишь сообщение на той странице где эта формочка выходит и удаляешь
можно в исх.коде или CTRL+A
еще попробуй в хроме,будет "пустая картинка"
Готов помочь,пиши в личку :3
тоже люблю в самп гаме,на дм)
Это были картинки в подписки горе-взломщиков.

Убрал возможность ставить подписи, а на переходы поставил предупреждение, что сайта нет в списке доверенных.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ