Братья из Блэк-Сео пытаются хакнуть - помогите вникнуть в проблему

12 3
MASe
На сайте с 17.09.2002
Offline
219
2332

Приветствую...

по статистике запросов по заходам на сайт в последнее время активно замечаю переходы по запросам а-ля

inurl: news.php id 11 inurl: ru

программирование, особенно баз - моя не самая сильная сторона... я бы даже сказал слабая...

понимаю - пытаются ломануть... порылся в сети - попробовал поискать решения... не сильно много понял...

собственно - объясните русским языком - как мне проверить свой сайт от такого рода уязвимостей? (движок - один из оптимальных на мой взгляд фришных, какой не скажу на всякий случай ;) )

какой запрос позволит мне убедиться в его безопасности, или наоборот дырявости?

(да, правила форума и все такое - можно в личку)

проверил на XSS-баги, другие известные мне способы "взлома" - вроде все чисто... а тут - для меня новинка...

просвятите про базоломку такую, а?

спасибо!

Only God Can Judge Me... Nobody Else... Дрезна (http://www.drezna.ru/) Помощники: Sape (http://www.sape.ru/r.167724536c.php)
[Удален]
#1

Есть профессионалы в этом деле, которые занимаются проверкой сайтов на уязвимости, думаю стоит к ним обратится. На этом форуме вам вряд ли помогут в таких вопросах.

Angelo
На сайте с 01.01.2007
Offline
125
#2

Скорее всего что-то парсят. Например ссылку на добавление новости на сайт и т.д.

P.S с гугла ;)

MASe
На сайте с 17.09.2002
Offline
219
#3
Angelo:
P.S с гугла ;)

ну конечно с Гугла

AM
На сайте с 09.01.2007
Offline
467
#4
Angelo:
Скорее всего что-то парсят.

+1 Скорее всего пробивают сайты на наличие на сайте каталога, гостевой, доски объявлений и т.д.

[Удален]
#5

Никаких уязвимостей чтоб вас поломать там не ищут.

так парсят сайты, куда можно чтото запостить (заспамить), т.е. формы комментариев и т.п.

MASe
На сайте с 17.09.2002
Offline
219
#6
FOXI.BY:
Никаких уязвимостей чтоб вас поломать там не ищут.
так парсят сайты, куда можно чтото запостить (заспамить), т.е. формы комментариев и т.п.

я думал об этом... но...

ЭТО ЗАХОД с данного запроса из Гугла...

я как предполагал - надо напрасить - не вопрос... собирай роботом в файл, потом по этому файлу гоняй... в реферрах то тогда будет не данный гуглосвкий запрос...

а у меня такое ощущение, что ручками ходют...

wdsg
На сайте с 09.02.2009
Offline
31
#7

Мне тоже кажется, что просто кто-то собирает базу хостов с определёнными движками. Возможно, вручную модерируя сайты-цели. На атаку ну совсем никак не тянет.

Проектирование и разработка сложных IT-систем. Вожусь с проблемными задачами.
Z2
На сайте с 21.03.2008
Offline
139
#8

Ошибаетесь, парсят скрипты на наличие уязвимостей типа sql-ingection, смотрите тут

MASe
На сайте с 17.09.2002
Offline
219
#9
zero20:
Ошибаетесь, парсят скрипты на наличие уязвимостей типа sql-ingection, смотрите тут

это то я как раз читал (первая строка в Гугле)...

но не понял как мне самому убедиться в том, что на сайт не прорвутся...

какой запрос мне сделать в урле (ну или в строке поиска / комментах и т.д.), чтобы убедиться в безопасности или наоборот опасности?

kebiuofor
На сайте с 20.05.2009
Offline
3
#10

тс полный придурок

с каждым сообщением он все более усугубляет свой фатальный идиотизм :D

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий