Elite-Board - поставь себе backdoor

WEB
На сайте с 25.01.2009
Offline
514
WEB
#31
zexis:
Хорошо хоть, потом признал, что бэкдор был

Не вижу в этом ничего хорошего. Ну признал… и что?

medea
На сайте с 19.09.2007
Offline
307
#32
Lupus:

А те, кто уже установил, останутся дырявыми?

Ответ: Да, останутся. Автоматически скрипт не обновится.

Ссылка на софтинку.

Было бы неплохо, если бы он на сайте у себя написал большими красными буквами что-то типа "в предыдущих версиях обнаружена уязвимость, срочно всем обновиться!!"

Продвижение сайтов (http://www.iqpromo.ru/) под моим присмотром :)
den78ru
На сайте с 12.04.2006
Offline
395
#33
medea:
Было бы неплохо, если бы он на сайте у себя написал большими красными буквами что-то типа "в предыдущих версиях обнаружена уязвимость, срочно всем обновиться!!"

Плюс рассылка по базе купивших.

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
Lupus
На сайте с 02.11.2002
Offline
241
#34
medea:
на сайте у себя написал

Ага. И явку с повинной в ближайший райотдел. :D

Вы часто ходите по сайтам движков, установленных у вас?

Рассылочка нужна - адреса лицензий наверняка есть. Вот только не будет ни того, ни другого.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
den78ru
На сайте с 12.04.2006
Offline
395
#35
Lupus:
Вот только не будет ни того, ни другого.

Ктонить замутит тему - про уязвимость скрипта доски объявлений Elite-Board, пару-тройку ликов из других тем с нужным анкором = 1 место в серпе.

medea
На сайте с 19.09.2007
Offline
307
#36

А можно ведь наверное гуглом тем же как-нибудь спарсить сайты, работающие на этом скрипте? Сделать базу для хрумера, и как-нибудь автоматически сообщить при помощи него всем владельцам об уязвимости. Ну типа такое доброе дело сделать.

Евген
На сайте с 28.02.2004
Offline
1051
#37
medea:
Сделать базу для хрумера, и как-нибудь автоматически сообщить при помощи него всем владельцам об уязвимости. Ну типа такое доброе дело сделать.

да ладно вам. тут как раз хрумером в них ссылки сыпать будут и все будет пучком.

Арбитражишь? подними РОИ на 10-20% - бонусы на пополнение рекламных сетей (тм, мт, твк, твс) (https://eprofit.me/ru/partner?olymp)
Ragnarok
На сайте с 25.06.2010
Offline
239
#38
medea:
А можно ведь наверное гуглом тем же как-нибудь спарсить сайты, работающие на этом скрипте? Сделать базу для хрумера, и как-нибудь автоматически сообщить при помощи него всем владельцам об уязвимости. Ну типа такое доброе дело сделать.

скорее уж кто-то спарсит сайты и пройдётся, массово нагрузив доров или ещё какого-нибудь добра =(

//TODO: перестать откладывать на потом
Lupus
На сайте с 02.11.2002
Offline
241
#39
Ragnarok:
скорее уж кто-то спарсит сайты и пройдётся, массово нагрузив доров или ещё какого-нибудь добра

Едва ли. В сети гораздо больше дырявых плагинов для wordpress. На несколько порядков.

flexplex
На сайте с 12.05.2010
Offline
64
#40
Едва ли. В сети гораздо больше дырявых плагинов для wordpress. На несколько порядков.

это точно. а если еще добавить что каждая 3-я тема для джумлы или вп скаченная с какой нить варезника содержит в себе сюрпризы то и подавно больше.

А я вот выскажусь не то чтобы в поддержку но как то в эту сторону.

У меня много (ну как много - 7-8) самосписных проектов, я правда их никуда не продаю (пока) так вот когда то давно- давно один из них сперли... вот прям под чистую... причем обидно вдвойне т.к. по моей глупости сбрутфорсили пароль на ftp (ну знаете когда ты что то тестишь то делаешь тупые пароли чтоб не париться а потом забываешь их удалить =))) ) кстати сервис- двойник до сих пор живет и вполне даже раскрутился.

так вот с тех самых пор я всегда прячу шел куда нить в код, найти можно но надо искать. Вполне вероятно что тут такой же случай, например если мне сейчас предложат что то купить я ведь могу и не вспомнить про то что он там есть. А если и вспомню то самому придется долго искать и удалять.

так что чего вы накинулись? ну есть бекдор ну может он забыл его оттуда похерить. кому нить что нибудь сделали с его помощью? хреново конечно если какой нить школота его найдет и начнет юзать - это да.

- https://7names.ru (https://7names.ru) - RU и РФ за 148 руб - есть реселлинг с готовой панелью реселлера (https://7names.ru/partner) - модули регистрации доменов для WHMCS (http://7names.ru/whmcs)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий