- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
1. Посмотри логи серевера и поищи там SELECT.
2. Посмотри какие использовались страницы.
3. Поправь скрипты.
4. Сообщи об этом хакеру и предложи ему заплатить тебе, иначе все IP уйдут в соответствующие органы.
Старая борда всему виной :) vbulletin или ipb и усе круто
1. Посмотри логи серевера и поищи там SELECT.
2. Посмотри какие использовались страницы.
3. Поправь скрипты.
4. Сообщи об этом хакеру и предложи ему заплатить тебе, иначе все IP уйдут в соответствующие органы.
Не доказуемо, точнее очень сложно доказуемо.
Движок свой самописный + к нему phpBB. Вина моя - в одном sql запросе забыл в кавычки взять
where id=$id сейчас сделал where id='$id' и саму $id обрабатываю. Короче дырка закрылась. Настройки сервера позволяют в одном sql запросе выполнять только 1 команду, так что ; drop table не прокатит слава богу :)
А с нахером вступил в беседу ... написал мол ок забашляю куда бабло скидывать и скока. IP его уже есть - в форум запостил сообщение. В отдел К конечно заяву катать не буду, но вот если это WM то абузу накатаю.
where id=$id сейчас сделал where id='$id' и саму $id обрабатываю.
Если id целочисленное, то 100% защиту от SQL-injection дает простейший код:
Бугага... IPB историческое решето, до анекдота просто...
Кстати, навеяло, легко лохоторон организовать:
1. Находим сайт с движком хранящем пароли в виде md5-хэша
2. Регистрируемся в форуме
3. На дому генерируем md5-хэш к паролю указанному при регистрации
4. Шлем письмо аналогичное приведенному автором топика
5. Получаем деньги и ищем следующего "лоха"
- назовем это "атака типа MD5-fishing" ©
ага, особенно если сайт не поддерживают, и владелец не зная что такое SQL получит письмо:) да ещё и деньги за вымышленный фикс можно брать...
кладезь методов разводняка растёт.....
Ну вот я и вышел на след нахера моего. Короче ситуация немного серьезнее - он так же увел скрипты и пароли к базам данных. Виною сцуко таки phpBB.
Нашел его ip 81.30.81.200 - через access.log проследил его действия. Это есть доказательсво?
В Беларуси есть нечно наподобии отдела К? Может туда можно онлайн заявку подать? Ни кто не в курсе?
Ну вот я и вышел на след нахера моего. Короче ситуация немного серьезнее - он так же увел скрипты и пароли к базам данных. Виною сцуко таки phpBB.
Нашел его ip 81.30.81.200 - через access.log проследил его действия. Это есть доказательсво?
В Беларуси есть нечно наподобии отдела К? Может туда можно онлайн заявку подать? Ни кто не в курсе?
неа у Вас докозательств нету... ну и что что IP? они меняются, да и он через проксю работал.
А что есть доказательство? И куда можно жаловаться на хищение данных и вымогательство?
И все таки следы ведут в Белорусь в г. Гомель. По кошельку, который кстати был открыть 1 год назад выходит г. Гомель.
И ip тоже туда ведет.