|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
|
|
Опции темы | Опции просмотра |
|
Нерешительный
|
![]() вот код того index.html <html> <head> <title> Anomaly 1n the System CrEW</title> <style TYPE="text/css"> <!-- A:link {text-decoration: none} A:visited {text-decoration: none} A:hover { text-decoration: none;} --> </style> </head> <body bgcolor="#000000" text="#FFFFFF"> <br><br> <br><br> <p align= "center"><font size="2" face="terminal">A n o m a l y 1 n t h e S y s t e m C r E W</font></p> <p align= "center"><font size="2" face="terminal">i S B A C K ! ! !</font></p> <br><br> <p align= "center"><font size="2" face="terminal">O O O . . . W W W . . . E E E . . . D D D . . .</font></p> <br><br> <p align= "center"><font size="2" face="terminal"><u>We are:</u></font></p> <p align= "center"><font size="2" face="terminal">V4mu <*> S0l 4r1s <*> paulinhu   ;<*> r3ckd4ll <*>   ;magic</font></p> <p align= "center"><font size="2" face="terminal">Need help ? #A1TS on irc.gigachat.net</font></p> </body> </html> |
||||
|
|
Старший участник
![]() |
Могли ftp положить..ссылку на сайт дай посмотрим мож дырки какие есть..
http://dark-lost.livejournal.com/ - Тихий уголок мыслей. |
||||
|
|
[исход]
![]() |
Это взлом через Newbb Plus, лекарство в аттаче (то что обнаружено на данный момент, может есть и еще дырки)
Если повторится пишите сюда и мне в приват Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Зам старшего участника
|
LARK*
Не мог бы написать сюда (или в личку) что ты изменил? А то в эти файлы я как то редактировал... Спасибо. |
||||
|
|
[исход]
![]() |
Irbis clog
Таблетка для 1.2 Но если делать в ручную то подойдет для всех версий. Во всех PHP файлах папки modules/newbb_plus/class нужно в начале файла добавить if (!defined('XOOPS_ROOT_PATH')) { exit(); } Хотя уязвимы только те два файла которые я выложил P.S. Это исправление от SVL Последний раз редактировалось LARK, 09-15-2005 в 23:10 Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
[исход]
![]() |
Вот исправленные файлы - для RunCMS 1.2 (newbb plus 0.82) и RunCMS 1.1A (newbb plus 0.81)
Ставятся на "чистый" newbb plus т.е. без хаков и изменений Последний раз редактировалось LARK, 09-16-2005 в 01:55 Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Нерешительный
|
сказал 2 файла поправить а ща вон их сколько в архиве!!... и никаких комментариев. 2 файла поправить недостаточно?
|
||||
|
|
[исход]
![]() |
Я просто пока не хочу вдавться в детали.
В папке modules/newbb_plus/class уязвимы только два файла, те которые я вначале выложил. Для остальных из этой же папки сделана просто "профилактика" - чтобы к ним не был прямой доступ. Остальные три файла в modules/newbb_plus/ закрывают дырку от SQL инъекций. В версии 1.2 эта уязвимость блокируется специальным фильтром от SQL инъекций, но сами переменные из за которых и возможна это инъекция не проверяются, поэтому возможен вариант, когда фильтр не сможет блокировать атаку и файлы окажутся не защищены. P.S. Из за этой дырки вчера были взломаны два датских сайта, один из которых датская поддержка RunCMS Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
|
|
|
|
![]() |
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |