HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.10.2014, 14:46
GAiN
Флудер
Регистрация: 02.04.2011
Сообщений: 2,531
С нами: 7954166

Репутация: 99


По умолчанию

как получать ссылку на некоторые элементы, например на лайки или палец вверх ?



вот например тут - как узнать запрос к этой кнопке ? и подобным кнопкам не имеющих в коде ссылок
 
Ответить с цитированием

  #2  
Старый 28.10.2014, 17:21
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от GAiN  
как получать ссылку на некоторые элементы, например на лайки или палец вверх ?

вот например тут - как узнать запрос к этой кнопке ? и подобным кнопкам не имеющих в коде ссылок
посмотреть на сниффере, куда он отправляется. charles или tamper data в firefox.
 
Ответить с цитированием

  #3  
Старый 28.10.2014, 19:51
RedX
Познающий
Регистрация: 12.06.2008
Сообщений: 32
С нами: 9427499

Репутация: 22
По умолчанию

Ребят, подскажите с обрезанием окончания к LFI

Цитата:
Сообщение от None  
http://l2blackbird.com/index.php?id=../forums/index
Цитата:
Сообщение от None  
http://l2sexi.es/?pagina=../index
Цитата:
Сообщение от None  
http://en.l2vintage.cl/index.php?page=../pages/project
 
Ответить с цитированием

  #4  
Старый 28.10.2014, 23:47
psihoz26
Постоянный
Регистрация: 22.11.2010
Сообщений: 545
С нами: 8142806

Репутация: 324


По умолчанию

Цитата:
Сообщение от RedX  
Ребят, подскажите с обрезанием окончания к LFI
Альтернатива нулл байту не срабатывает(
 
Ответить с цитированием

  #5  
Старый 30.10.2014, 11:36
ghost1k
Новичок
Регистрация: 04.03.2013
Сообщений: 2
С нами: 6943286

Репутация: 0
По умолчанию

дыра на сервере / сайте

В общем какая-то зараза залезла на сервер.

Создает переодически(?) различные файлы типа class.php / main.php / и другие интересные названия. Раньше еще редиректы прописывало в .htaccess, но это я поправил изменением прав (такая вот заплатка). А еще оно делает файл с вот таким содержимым:

PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
Искал и айболитом и с помощью:

find ./ -name '*.php' | xargs grep -E '[0-9a-zA-Z/]{80}' > viruses.txt

что-то находил, что-то удалял, но пока не помогло.

чего еще сотворить? эта зараза лезет не в конкретную cms, хотя я раньше думал, что так. На данный момент создает эти файлы тупо в корне сайта. До этого они проявлялись в самых далеких местах, после вчерашней чистки пока только в корне.
 
Ответить с цитированием

  #6  
Старый 30.10.2014, 11:48
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от ghost1k  
В общем какая-то зараза залезла на сервер.
Создает переодически(?) различные файлы типа class.php / main.php / и другие интересные названия. Раньше еще редиректы прописывало в .htaccess, но это я поправил изменением прав (такая вот заплатка). А еще оно делает файл с вот таким содержимым:
PHP код:
[COLOR="#000000"][COLOR="#0000BB"][/COLOR][COLOR="#007700"][/COLOR][/COLOR
Искал и айболитом и с помощью:
find ./ -name '*.php' | xargs grep -E '[0-9a-zA-Z/]{80}' > viruses.txt
что-то находил, что-то удалял, но пока не помогло.
чего еще сотворить? эта зараза лезет не в конкретную cms, хотя я раньше думал, что так. На данный момент создает эти файлы тупо в корне сайта. До этого они проявлялись в самых далеких местах, после вчерашней чистки пока только в корне.
посмотрите даты изменения файлов, бэкдоры вида , конфигурацию всего сервера (устаревшая? вомзожно стоит накатить секурные апдейты?), если cms, тоже обновить. также изучайте логи и смотрите, куда имеено залились. ну и конечно, советую обратиться к спецалисту, например вот
 
Ответить с цитированием

  #7  
Старый 30.10.2014, 12:08
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

Цитата:
Сообщение от ghost1k  
что-то находил, что-то удалял, но пока не помогло.
чего еще сотворить? эта зараза лезет не в конкретную cms, хотя я раньше думал, что так. На данный момент создает эти файлы тупо в корне сайта. До этого они проявлялись в самых далеких местах, после вчерашней чистки пока только в корне.
Сколько у вас сайтов на одном аккаунте? если несколько то их все разом чистить надо, но читска, как токовой не устронит проблему, нужно искать ее корень и проводить профилактические меры по предотвращению подобных ситуаций!
 
Ответить с цитированием

  #8  
Старый 30.10.2014, 15:12
ghost1k
Новичок
Регистрация: 04.03.2013
Сообщений: 2
С нами: 6943286

Репутация: 0
По умолчанию

ответил в ЛС
 
Ответить с цитированием

  #9  
Старый 01.11.2014, 11:59
GAiN
Флудер
Регистрация: 02.04.2011
Сообщений: 2,531
С нами: 7954166

Репутация: 99


По умолчанию

чем же можно зашифровать данные поступающие в базу ?

кроме пароля открытые остаются email - они же логины, телефоны, номера карт например

и нужно что бы эти данные из базы могла расшифровать только функция в скрипте принимающая и обрабатывающая данные. данные хранятся в шифрованом виде
 
Ответить с цитированием

  #10  
Старый 01.11.2014, 12:35
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от GAiN  
чем же можно зашифровать данные поступающие в базу ?
кроме пароля открытые остаются email - они же логины, телефоны, номера карт например
и нужно что бы эти данные из базы могла расшифровать только функция в скрипте принимающая и обрабатывающая данные. данные хранятся в шифрованом виде
например mcrypt .
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...