CMS или "рукопись"

1 234 5
LEOnidUKG
На сайте с 25.11.2006
Offline
1776
#21
splish:
хахаха 😂 Zion-i2 true кодер

Ошибаются все. Это нормально. Просто был дан вызов. Я его принял, вот результат 🍿

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Zion-i2
На сайте с 10.06.2011
Offline
108
#22
LEOnidUKG:
BINGO!!

Название БД: zioni2_seozor
Всякие таблицы: adminlist

Zion-i2, напишите мне в личку, я расскажу как я это сделал :)

Ну это все что можно сделать, я за это не волнуюсь, пасы хранятся в зашифрованном виде (двойной md5) + внушительный реверс, короче если вытянут пасы пожалеют, но я знаю бочину, она заключается в php_flag register_globals on, просто мне он сейчас нужен.

А по сабжу, 100% свой писать нужно, и не из-за дыр, а чтобы не быть обычным статейником, клоном, которых миллионы, чтобы быть уникальным (в хорошем смысле) и т.д. Ведь на базе стандартного CMS ничего необычного не сделаешь, я имею ввиду сервис какойнить и т.д.

LEOnidUKG
На сайте с 25.11.2006
Offline
1776
#23
magistrat:
могу сказать одно.... ОБАЛДЕТЬ! Вот как я понял слова - "На, взломай мою CMS ", ой как опасно писать....

Наоборот, это очень полезно. И гордыню усмиряет и опыт. Это лучше, чем бы потом какой-нить хакер поломал бы и ссылки вставил или базу слил и т.п.

Zion-i2
На сайте с 10.06.2011
Offline
108
#24
magistrat:
могу сказать одно.... ОБАЛДЕТЬ! Вот как я понял слова - "На, взломай мою CMS ", ой как опасно писать....

Зато узнал об уязвимости, говорил же мне корешь, давай тебе защиту нормальную сделаю, ну нече, исправим, спасибо за наглядный пример 😂

P.S. Теперь буду знать где тестить защиту 🤪

LEOnidUKG
На сайте с 25.11.2006
Offline
1776
#25
Zion-i2:
Ну это все что можно сделать, я за это не волнуюсь, пасы хранятся в зашифрованном виде (двойной md5) + внушительный реверс, короче если вытянут пасы пожалеют, но я знаю бочину, она заключается в php_flag register_globals on, просто мне он сейчас нужен.

Я тебя уже всего сломал, читай выше. Пасы у него в md5 😂

---------- Добавлено 10.07.2012 в 01:57 ----------

У кого ещё есть свои CMS? Я сегодня добрый :)

Zion-i2
На сайте с 10.06.2011
Offline
108
#26
LEOnidUKG:
Я тебя уже всего сломал, читай выше. Пасы у него в md5 😂

---------- Добавлено 10.07.2012 в 01:57 ----------

У кого ещё есть свои CMS? Я сегодня добрый :)

Звоню корешу... 😂

Проблема во включенном регистр глобал? 🍿

LEOnidUKG
На сайте с 25.11.2006
Offline
1776
#27
Zion-i2:

Проблема во включенном регистр глобал? 🍿

Нет, с неправильной обработкой ID юзеров.

webrock
На сайте с 05.04.2010
Offline
261
#28
Zion-i2:
Ну давай, снеси базу данных или вытащи из нее ченить, а то знаю я ваши уже 🤪

сайт в закладке, потом когда кореш защиту сделает, потестируем ...

а лучше, имхо, будет LEOnidUKG чем кореш ... оплати работу и он

вам сделает по человечески ...

Полный аудит сайтов. (/ru/forum/765361)
magistrat
На сайте с 02.06.2012
Offline
43
#29
LEOnidUKG:
Нет, с неправильной обработкой ID юзеров.

спс отдельно на тест уязвимостей... особенно за " ...пока можно жить... " =)

Zion-i2
На сайте с 10.06.2011
Offline
108
#30
webrock:
сайт в закладке, потом когда кореш защиту сделает, потестируем ...

а лучше, имхо, будет LEOnidUKG чем кореш ... оплати работу и он
вам сделает по человечески ...

Сайт находится на beget.ru, так помню пол годика назад 1 тамошний спец отписал мне мол я нашел у вас уязвимость, короче он мне порекомендовал мои запросы вида

<?php $result = mysql_query("SELECT * FROM users WHERE id_user='$user'",$db); ?>

Заменить на вот такие

<?php $result = mysql_query('SELECT * FROM users WHERE id_user="'.$user.'"',$db); ?>

Я по сайту заменил, а в админке забыл… 🤪 ну я вам "взломщикам отпишу". 🍿

---------- Добавлено 10.07.2012 в 00:28 ----------

В самописной СMS дыр будет куда больше
совершенно с вами не согласен... Впрочем, зависит от программиста...

Кошки на душе шкрибут… 😒

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий