- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
tehApocalypse, почему на некоторых сайтах бот регнулся, но взлома не было?
Что помешало или на потом оставил??
tehApocalypse, почему на некоторых сайтах бот регнулся, но взлома не было?
Что помешало или на потом оставил??
Я прекратил ломать сайты. Посему некоторые могли не попасть. В дальнейшем тоже взломы не продолжатся.
Мой вам всем совет - настраивайте нормально сервер. В таком случае не важно, есть ли дыра в DLE.
Я прекратил ломать сайты. Посему некоторые могли не попасть. В дальнейшем тоже взломы не продолжатся.
Ну так просто если была регистрация, то по логике должен быть и взлом.
Просто может что-то помешало?
Ну так просто если была регистрация, то по логике должен быть и взлом.
Просто может что-то помешало?
Регистрация происходила отдельно от процесса взлома.
tehApocalypse, а рандомная отдача мидлетов на андроид сайтах тоже твоя работа?
Ну так просто если была регистрация, то по логике должен быть и взлом.
Просто может что-то помешало?
Помешала правильная настройка сервера.
Кстати, товарищи, прошу заметить один момент. Дыра не работала ни на одном из проектов разработчика движка, celsoft. Это значит только одно - он сам делает дырки в движке.
Может быть там были старые версии?.. Я так понимаю в ранних версиях сей баг не работает?
Может быть там были старые версии?.. Я так понимаю в ранних версиях сей баг не работает?
работает, уважаемый :) Аватары со сторонним кодом заливаются, как по маслу, я об этом говорил уже, но можете спросить непосредственно у хацкера. И про правильную настройку сервера говорил - но тут же всякие se_noob'ы всё знают, куда мне. Для тех у кого версия DLE < 9 - нужно править код ручками и правила в .htaccess прописывать + отключить register_globals и ещё несколько не очень хороших настроек. И, конечно же, исправить раскрытие путей (можно добиться даже при регистрации), а также крэш БД (спалено на аЧате, а исправлено в 9.7).
Баг, который был в релизе 8.2 с lostpassword уже, наверное, никогда не повторится, поэтому сейчас ломают аналогично накладыванию фильтров в Google (за совокупность ошибок).
---------- Добавлено 20.01.2013 в 16:04 ----------
ДЛЕ 9.4
обнаружил у себя багу, правда она не нова но некоторые версии Дле ее имеют.
Если вбить значение 9000000000000000000/
получим.
MySQL Error!
------------------------
The Error returned was:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '0E+19,10' at line 1
отсутствует проверка в строке init.php
if (isset ( $_REQUEST['cstart'] )) $cstart = intval ( $_GET['cstart'] ); else $cstart = 0;
$cstart при получении значения => 9000000000000000000/
Лечить найти
if (isset ( $_REQUEST['news_page'] )) $news_page = intval ( $_GET['news_page'] ); else $news_page = 0;
ниже добавить
угу, https://forum.antichat.ru/showpost.php?p=3354960&postcount=254
28.11.2012 9х до 9.7 (в 9.7 нет). Но на ачате она недопалена
работает, уважаемый Аватары со сторонним кодом заливаются, как по маслу, я об этом говорил уже, но можете спросить непосредственно у хацкера.
Там вообще всё заливается, другое дело, что такой файл либо удалится если вернет ошибку при обработки, либо удалится после обработки. Куда интереснее каким образом код из файла исполняется.
И про правильную настройку сервера говорил - но тут же всякие se_noob'ы всё знают, куда мне.
Да вы прямо КЭП.
tehApocalypse, вы под другими никами регистрировались с этого IP 151.0.7.30? Есть совпадения с датой регистрации и датой взлома. Только ник другой, не помню (из 4-х букв), я удалил его.
Раз уж вы решились ответить на вопросы, интересует принцип отбора сайтов для взлома. От фонаря выбирались или только определенные ресурсы?