Что такое sploit?

ДЖАЗЗ!
На сайте с 10.02.2004
Offline
285
982

Посоны, чего за хрень sploit - на сайте появился?

Я так понимаю, что это как-то сайт взломали. Объясните плиз.

[umka]
На сайте с 25.05.2008
Offline
456
#1

http://ru.wikipedia.org/wiki/Эксплойт

Эксплойт, эксплоит, сплоит (англ. exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DoS-атака).
Лог в помощь!
ДЖАЗЗ!
На сайте с 10.02.2004
Offline
285
#2

[umka], вы можете мне помочь разобраться как эта хрень попала на сайт? Реально ли ее загрузить через форму добавления каментов? Движок самописный.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Реально, если движок ключница писала.

Не стоит плодить сущности без необходимости
ДЖАЗЗ!
На сайте с 10.02.2004
Offline
285
#4
Andreyka:
Реально, если движок ключница писала.

Ну не ключница, хороший прогер писал. Но давно это было, в середине 2000-х. Да и сайт себя не оправдал. Продавать его наверное буду.

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Могли ломать через соседа еще.

webrock
На сайте с 05.04.2010
Offline
261
#6
ДЖАЗЗ!:
Ну не ключница, хороший прогер писал.

попросите прогера залатать дырку или наймите человека, который сможет ...

Полный аудит сайтов. (/ru/forum/765361)
ДЖАЗЗ!
На сайте с 10.02.2004
Offline
285
#7
Andreyka:
Могли ломать через соседа еще.

Соседи вроде чистые. Я посмотрел какие файлы были изменены в последнее время. Вощем убрал форму для отправки постов и покоцал левые файлы. Надеюсь поможет.

---------- Добавлено 20.12.2012 в 22:31 ----------

webrock, привет, кэп!

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#8

А логи изучать не надо, зачем же, срочно звоните программисту в прошлое , пусть вспоминает как он 13 лет назад сайт сделал и какие на то время технологии были, а если за 13 лет ничего не апдейтилось, то там дырок 100500 штук включая дыры софта на котором это все стоит....

1) Изучить логи веб сервера

2) Изучить системные логи (возможно система уже скомпрометирована)

только потом будет понятно как поломали и через что загрузили... и то, в случае если в 2000 году у вас там все логирование нормально было настроено :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий