ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Пытаются ломануть мой форум.
  #1  
Старый 15.01.2006, 13:42
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию Пытаются ломануть мой форум.

Захожу, сегодня к себе на форум, а там вот такая хрень.

Цитата:
<html><frameset rows="80%, 20%"><frameset cols="70%,30%"><frame name="razg" src= "http //www chat.nsk.su/cgi-bin/refresh cgi?win+razgovor+nocookie#end"><frame name="right" src="http //www chat.nsk.su/right.html"></frameset><frame name="bot" src="start.htm"></frameset></html>http://www.antichat.nsk.su/cgi-bin/r...n+razgovor#end
она даже не работачая по ходу. Что она значит? Ну и сниффер прилепленый как обычно

Что этот код дает взломщику, только рабочем состоянии?

Я кужется понял, чего код неработает, там не хватает ":", или не только этого?

Последний раз редактировалось _lolik_; 15.01.2006 в 13:59..
 

  #2  
Старый 15.01.2006, 15:38
Аватар для Utochka
Utochka
Постоянный
Регистрация: 21.12.2005
Сообщений: 620
Провел на форуме:
1867718

Репутация: 268


По умолчанию

Этот код дает взломщику твои cookie!!! =)
 

  #3  
Старый 15.01.2006, 15:57
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

Первое, что ты должен сделать - отключить ту функцию, которая дает возможность этот код внедрить. затем посмотреть в багтраках как эту дыру закрыть.
главное - сменить все админские пароли на 9233413445456456-и символьные.
 

  #4  
Старый 15.01.2006, 15:57
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

а как этот код выглядит, в рабочем состоянии? Как картинка, как пуское место или как настроить, так и будет выглядеть?
Насколько не правильно скопирован код?
И что взломщик сможет сдлеать с моим кукие? Я так понял, он без подготовки какой-либо, короче еще большый ламер чем я. Какие у него шансы на взлом?
 

  #5  
Старый 15.01.2006, 16:00
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

смотря что хранится в куки. если пароль в открытом виде - он сразу получает доступ к админке форума, если хэш- тебя спасет длинный пароль из русских, английских букв, знаков препинания и цифр.
про правильность кода сказать не могу
 

  #6  
Старый 15.01.2006, 16:01
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

ну пароль у меня 11 значный Сам знаю, что подобрать такое трудно.
И если я правильно понял, то код не ввели на мою страницу или все же ввели?
 

  #7  
Старый 15.01.2006, 16:02
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

и вообще я не вижу, чтобы он ваще пытался спереть куки. тут непонятно что преследовалось, но врядлли кража кук...
 

  #8  
Старый 15.01.2006, 16:03
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

просто кинь мне в пм линк, я посмотрю, а то что-то я не особо понимаю, что там да как.
 

  #9  
Старый 15.01.2006, 16:08
Аватар для _lolik_
_lolik_
Познающий
Регистрация: 08.01.2006
Сообщений: 91
Провел на форуме:
115752

Репутация: 5
Отправить сообщение для _lolik_ с помощью ICQ
По умолчанию

Немного повторюсь, взломщик ламер. Причем полный, он ПХПББ не с первого раза поставил, на что я сильно удивился.
Он просто хочет мне отомстить, он думает, что я ломанул его форум, теперь хочет ломануть мой, даже не знаю зачем. Вроде с его умением проще брутом - это ИМХО.
Если злоумышник получит мои куки, что с ними можно сделать, там же вроде хеша нет.
 

  #10  
Старый 15.01.2006, 16:35
Аватар для Cronyal
Cronyal
Познающий
Регистрация: 07.01.2006
Сообщений: 35
Провел на форуме:
50897

Репутация: 3
По умолчанию

если он получит твои куки, он сможет просто их подставить себе в куки. и зайти под админом.
Ну ты просто обнови до последней версии и не парься)

Последний раз редактировалось Cronyal; 15.01.2006 в 16:38..
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как забаненному зайти на форум? Хрюк Болталка 16 27.10.2007 17:42
Долго жданная статья как ломать античатовскй форум. rat Авторские статьи 24 02.11.2005 13:31
как установить форум vBulletin ? petrovich-lamer PHP, PERL, MySQL, JavaScript 14 10.06.2005 03:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ