Братья из Блэк-Сео пытаются хакнуть - помогите вникнуть в проблему

123
Константинович
На сайте с 13.09.2008
Offline
319
#11

MASe, почитай фак, задай там этот вопрос - помогут. Но сначала воспользуйся поиском с ключевиками типа "MySQL injection"

Нужны финансы? Быстрая скупка (http://dragmettorg.com/skupka_zolota/). Цены на сайте. А потом отыграй из на казино онлайн правила (http://premium-games.ru/)
[Удален]
#12

ахха

мне вот из той статьи про "хаккинг" стало смешно над

Даже если этот скрипт фильтрует кавычку то все равно он остается уязвимым для инъекции. Нам нужно вместо пароля просто ввести "%" (Для оператора LIKE символ "%" соответствует любой строке) и тогда запрос станет
SELECT * FROM users WHERE login LIKE 'Admin' AND pass LIKE '%';

статья из разряда "дибилам от дибилов" ... только дибил имхо такие вещи делает ...

banshee(oleg)
На сайте с 12.08.2007
Offline
140
#13

Mase, Вас никто не пытается взломать, просто идет парсинг определенного вида урлов (дальше по этой базе, возможно, будут уже парсить контент или еще какие-то проверки делать).

А что до уязвимостей - Вам уже выше сказали про фильтрацию передаваемых скрипту переменных. См. "sql injection".

Константинович опечатался немного.

MASe
На сайте с 17.09.2002
Offline
219
#14
kebiuofor:
тс полный придурок

с каждым сообщением он все более усугубляет свой фатальный идиотизм :D

спасибо. вы очень помогли мне.

Only God Can Judge Me... Nobody Else... Дрезна (http://www.drezna.ru/) Помощники: Sape (http://www.sape.ru/r.167724536c.php)
E2
На сайте с 15.12.2006
Offline
128
#15

Никакого особого повода для беспокойства подобный переход не даёт, многие в логах находят следы сканирования сайта (те же одинарные кавычки в параметрах).

Обновляйте регулярно движок и всё будет более-менее нормально.

Можно заказать аудит безопасности (наверно как-то так это должно называться), но это дорого и имеет смысл только для серьёзных проектов, которые будут ломать профи (онлайн магазины и т.п.).

Ап! И тигры у ног моих сели.
seohnik
На сайте с 21.08.2008
Offline
17
#16

ТС, не волнуйтесь, как у вас тут говорят-это школьники.

Вот это думаю будет поинтересней Десятки тысяч веб-сайтов подверглись...

Проверте свои движки на сторонний код лучше.☝

Pentium Prescott
На сайте с 23.10.2008
Offline
213
#17

А какой движок стоит?

Покупка и продажа криптовалют ( https://www.bestchange.ru/?p=1296834 )
MASe
На сайте с 17.09.2002
Offline
219
#18
Pentium Prescott:
А какой движок стоит?

не хотелось бы об этом говорить...

по-моему - это лучший из фришных, причем не сильно "раскрученный"...

это на ДЛЕ, ВП и проч. тиражовых масса сайтов наклепана... на этом не так много встречал, особенно среди проф. СЕОшников и саттелитчиков

Pentium Prescott
На сайте с 23.10.2008
Offline
213
#19
MASe:
не хотелось бы об этом говорить...
по-моему - это лучший из фришных, причем не сильно "раскрученный"...
это на ДЛЕ, ВП и проч. тиражовых масса сайтов наклепана... на этом не так много встречал, особенно среди проф. СЕОшников и саттелитчиков

Danneo? :)

Что касается DLE, WP, Joomla - то это довольно таки секурные движки, крупные уязвимости бывают только в модулях к ним. Ну и постоянные обновления устанавливайте для CMSок - и от многих проблем будете избавлены.

А что касается запросов этих - то ищут в гугле бажные сайты таким образом.)

Константинович
На сайте с 13.09.2008
Offline
319
#20
Pentium Prescott:
Danneo?

я угадаю эту кмс с трёх раз. )))) Ты видел урл у даннео и у этой кмс?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий