Вирус на сайте cms dle

TA
На сайте с 20.01.2013
Offline
0
#201

Двиг исполняет гифку чудным образом. Рассказывать здесь что и как - не буду, потому что школьники начнут сразу ломать всё подряд и делать "дефейсы". Это никому не нужно.

Почему pm - первое что попалось, что цепляет багу. Можно было использовать и другие модули.

G2
На сайте с 19.01.2013
Offline
0
#202

tehApocalypse, Вот это ты нарезал людям проблем. Как теперь от твоего произведения избавиться???

A8
На сайте с 15.12.2010
Offline
45
#203
tehApocalypse:
Всем привет!
Задавайте свои вопросы, отвечу.

Сколько денег срубил?) Дыру сам нашел?

S9
На сайте с 05.06.2010
Offline
51
#204

Заплатку скачать с оф.сайта не ?

TA
На сайте с 20.01.2013
Offline
0
#205
angeles89:
Сколько денег срубил?) Дыру сам нашел?

денег не особо много.

дыру нашел сам.

---------- Добавлено 20.01.2013 в 16:07 ----------

siv1987:
tehApocalypse, каким образом двиг исполняет гифку? И что почему именно "pm"?

Каким образом- не буду рассказывать, дабы избежать "дефейсов" от школьников. pm потому что попался под руку. Можно было и что-либо другое.

Z
На сайте с 05.04.2012
Offline
38
#206

Из 4х сайтов на 2х был зареган, но взлома не наблюдал. Стоит 9.7 с последними патчами.

TA
На сайте с 20.01.2013
Offline
0
#207
ghost298:
tehApocalypse, Вот это ты нарезал людям проблем. Как теперь от твоего произведения избавиться???

На самом деле проблем я никому не резал. Я лишь сделал редирект на сайт. Который убирается очень просто с помощью блокнота. Используй рекурсивный поиск по директориям сайта.

siv1987
На сайте с 02.04.2009
Offline
427
#208
tehApocalypse:
денег не особо много.

Да ну не прибедняйся tehApocalypse, одну килобаксов точно должен был срубить.))

seosniks
На сайте с 13.08.2007
Offline
389
#209

ДЛЕ 9.4

обнаружил у себя багу, правда она не нова но некоторые версии Дле ее имеют.

Если вбить значение 9000000000000000000/

получим.

MySQL Error!

------------------------

The Error returned was:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '0E+19,10' at line 1

отсутствует проверка в строке init.php

if (isset ( $_REQUEST['cstart'] )) $cstart = intval ( $_GET['cstart'] ); else $cstart = 0;

$cstart при получении значения => 9000000000000000000/

Лечить найти

if (isset ( $_REQUEST['news_page'] )) $news_page = intval ( $_GET['news_page'] ); else $news_page = 0;

ниже добавить


if ($cstart > 9000000) {

header( "Location: ".str_replace("index.php","",$_SERVER['PHP_SELF']) );
die();
}
TA
На сайте с 20.01.2013
Offline
0
#210

Кстати, товарищи, прошу заметить один момент. Дыра не работала ни на одном из проектов разработчика движка, celsoft. Это значит только одно - он сам делает дырки в движке. Уже жду - не дождусь новой дырки в 9.8

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий