Вышла новая версия CMS MiniWM v2.7

frantic
На сайте с 09.02.2009
Offline
27
#51
DeveloperRu:
есть возражения ?

конечно есть. еще иногда спасает закрывание всех дыр

[Удален]
#52
DeveloperRu:
нет конечно не берите в голову

это сарказм, неплохо вас роман шлепнул по репе)

[Удален]
#53
отвечаю сразу на несколько вопросов
допустим, в таблице хранятся такие данные
ID COOKIEID USERID IP BROWSER
таким образом, чтобы воспользоваться украденной кукой, необходимо, чтобы совпали
COOKIEID IP BROWSER - что, практически, нереально в обычных условиях..

На это и есть XSS

PS: http://forum.2onlinetv.com/ а у форума думаю имеется и админка, и у самого сайта... короче ТС, твои сайты и ты как и проститутки дырявые.

[Удален]
#54
DeveloperRu:
кстати, bearman, ты как к инфоблокам битрикса относишься ?

я с ними не работал, н опо названию мне кажется это типа виджеты в вп, отношусь как к "необходимая мера" увы :)

ну веб он такой :)

DeveloperRu
На сайте с 27.02.2009
Offline
72
#55
KosoyRoman:
На это и есть XSS

расскажи нам технологию взятия админки, имея куку и привязку к IP

Ответы на вопросы (http://telenok.com)
[Удален]
#56
DeveloperRu:
расскажи нам технологию взятия админки, имея куку и привязку к IP

на самом деле можно, но не всегда. а рассказывать я конечно эту фишку не стану ))) никому :)

DeveloperRu
На сайте с 27.02.2009
Offline
72
#57
bearman:
я с ними не работал, н опо названию мне кажется это типа виджеты в вп, отношусь как к "необходимая мера" увы :)

ну веб он такой :)

тут технология описана в +/- http://jo-in.ru/articles/post/234

фишка инфоблоков в том, что все сущности - новость, товар, категория товара, свойство - это инфоблок

Инфоблок — это такая сущность, которая объединяет элементы с определенным набором свойств. Часть свойств, такие как название элемента, раздел, даты активности и т.п., присутствует у элементов всех инфоблоков. К этим свойствам проектировщик может добавить еще и свои свойства, но они уже будут рассматриваться в контексте каждого конкретного инфоблока.
FFFFx029A
На сайте с 01.09.2007
Offline
142
#58
bearman:
а зачем его вводить? :) у нас же уже сессия есть :)

то не та сессия, при аутентификации содается новая сессия или возможно дополнительная которая ссылается на область данных где кешируется логин и пароль...

ЗЫ: на некоторых сайтах то что ты вытащил из куков - вообще в открытом виде передается параметром PHPSESSID

Так может всётаки стоит вводить?)

http://www.youtube.com/watch?v=Gyl4E4EcPdc (http://www.youtube.com/watch?v=Gyl4E4EcPdc) - партнёрка от Мавроди и МММ))) http://miniwm.ru/soft.php?read=917 (http://miniwm.ru/soft.php?read=917) CMS MiniWM v2.8 - 49.99$
DeveloperRu
На сайте с 27.02.2009
Offline
72
#59
bearman:
на самом деле можно, но не всегда. а рассказывать я конечно эту фишку не стану ))) никому :)

можно, если сидишь в сети с одним внешним IP... в общем, для данного хакнутого сайта не критично

FFFFx029A
На сайте с 01.09.2007
Offline
142
#60
KosoyRoman:
На это и есть XSS
PS: http://forum.2onlinetv.com/ а у форума думаю имеется и админка, и у самого сайта... короче ТС, твои сайты и ты как и проститутки дырявые.

Ну ты плуг, форум на поддомене, тобиш отдельный домен и отдельная сессия и там этого "XSS" нет..

Есть ещё аргументы? 🚬

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий