ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Результаты опроса: А вы доверяете версиям движков - Nulled?
Доверяю. 4 12.90%
Не доверяю. Никогда не ставлю. 8 25.81%
Ставлю, но не доверяю. 19 61.29%
Голосовавшие: 31. Вы ещё не участвовали в этом опросе

Ответ
 
Опции темы Поиск в этой теме Опции просмотра

А вы доверяете версиям движков - Nulled?
  #1  
Старый 30.08.2006, 18:41
Аватар для Егорыч+++
Егорыч+++
Administrator
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию А вы доверяете версиям движков - Nulled?

Давно уже известно, что зануленные движки делаются не только во благо кого-то, но и во благо тех кто их изготавливает. Довольно просто в зануленную версию вставить код, с помощью которого потом можно просто получить доступ к сайту.

Например сегодня наткнулся на сообщение на форуме движка DataLife Engine

пишет NetSpider

Код:
вот один пример кода (\engine\images.php), который есть в нуленной версии ДЛЕ:
Цитата
$allowed_extensions = array("gif", "jpg", "png","php","jpe", "jpeg");

laugh.gif
Nulled by FresH (codenet@inbox.ru, icq:323886600)
Думаю понятно, что тут разрешено пропускать php скрипты на закачку.

Версия движка DataLife Engine 4.5 (последняя).

Последний раз редактировалось Егорыч+++; 30.08.2006 в 18:43..
 
Ответить с цитированием

  #2  
Старый 30.08.2006, 19:19
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Проверка элементарная.
Беру билд настоящий и зануленый, потом проверка изменений в файлах
и анализирую изменения.
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 30.08.2006, 19:24
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

И не нуленые движки идут и с уязвимостями, и с "встроеными" шелами.
Куби от ачата (ссылки на который с форума) - без шелов (правда с уязвимостями - но устранение уязвимостей к нулевке не относиться).

Цитата:
Беру билд настоящий и зануленый
Не всегда есть возможность взять настоящий билд. Тогда можно сверять несколько нулевок (если есть несколько).
__________________
+ (это не крестик, это плюсик!)
__________________



Последний раз редактировалось censored!; 30.08.2006 в 19:32..
 
Ответить с цитированием

  #4  
Старый 30.08.2006, 21:29
Аватар для Inferno
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Естественно ставлю ибо покупать лицензию для меня нет смысла,но не доверяю!
 
Ответить с цитированием

  #5  
Старый 17.09.2006, 20:17
Аватар для Garfial
Garfial
Познающий
Регистрация: 25.05.2006
Сообщений: 30
Провел на форуме:
94873

Репутация: 4
Отправить сообщение для Garfial с помощью ICQ
По умолчанию

Не доверяю! В наше время нуллеры умудряются запихнуть туда кучу шелов и использовать такие версии...Сами понимаете...
 
Ответить с цитированием

  #6  
Старый 17.09.2006, 20:25
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

я нуленку воблы с установленным р57 в руках юзал )))
 
Ответить с цитированием

  #7  
Старый 17.09.2006, 20:41
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

ИМХО если уж юзать, то на свой страх и риск...
__________________
 
Ответить с цитированием

  #8  
Старый 17.09.2006, 21:14
Аватар для syntacsis
syntacsis
Участник форума
Регистрация: 14.11.2005
Сообщений: 146
Провел на форуме:
981128

Репутация: 43
По умолчанию

Есть форумы по нуленым версиям, есть авторы или команды которые нулят давно и дорожат своей репутацией. Если вижу много одобрений этой нуленой версии этого автора, и беру ее из первых рук, то не опасаюсь. Так как "лишний код" в нуленой версии там обнаруживают сразу и инфа об этом распространяется в инете. Случай с версией DataLife Engine от Fresh'а только тому подтверждение.
А если автор неизвестный, версия скачана где-то на рапиде, а кто ее туда кинул неизвестно - то конечно тогда большой риск.
 
Ответить с цитированием

  #9  
Старый 17.09.2006, 22:08
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
Сообщение от syntacsis  
Есть форумы по нуленым версиям, есть авторы или команды которые нулят давно и дорожат своей репутацией. Если вижу много одобрений этой нуленой версии этого автора, и беру ее из первых рук, то не опасаюсь. Так как "лишний код" в нуленой версии там обнаруживают сразу и инфа об этом распространяется в инете. Случай с версией DataLife Engine от Fresh'а только тому подтверждение.
А если автор неизвестный, версия скачана где-то на рапиде, а кто ее туда кинул неизвестно - то конечно тогда большой риск.
Полностью согласен, юзаем СкриптМафию, там даже проверка бывает на целостность их релиза и не изменения файлов.
Есть и такой dg.md/eng не знаю на счет чесности, но сайт не молодой.
 
Ответить с цитированием

  #10  
Старый 17.09.2006, 22:40
Аватар для Inferno
Inferno
Участник форума
Регистрация: 30.12.2005
Сообщений: 155
Провел на форуме:
2714612

Репутация: 31
По умолчанию

Но колличество подобных бяк не уменьшается вот свежий пример:
Цитата:
!!! Внимание всем кто качал !!!

Релиз:
VBulletin.v3.6.0.Gold.PHP.NULL.Incl.Keygen.GOODBYE .FOREVER.READ.NFO-SCRiPTMAFiA.rar
подвержен взлому, т.к. в архиве содержится файл "черного входа".

Советую всем проверить базу на пользователя:
Логин: vb
Пасс: qwerty

А так же надо удалить файл:
./includes/class_thumb.php

Шелл находится в релизе практически с первого дня его появления в паблике.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
KoobiPRO nulled from antichat.ru censored! PHP, PERL, MySQL, JavaScript 393 09.12.2007 14:28
Продажа Cms и других движков Nova Разное - Покупка, продажа, обмен 9 24.05.2006 23:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ