Взлом сайта на DLE через VAuth 8. Бэкдор в модуле

SiteProd
На сайте с 17.10.2010
Offline
22
#41

вы же сами попросили. странные люди... 😂

MS
На сайте с 13.03.2013
Offline
2
#42
siv1987:
А вот этого не надо делать. Если вы не программист не означает, что можно распространять авторские модули.

вы просили - я вам скинул. не нужно мораль читать. зло нужно выжигать калёным железом

MM
На сайте с 08.02.2012
Offline
9
#43
Minaev_su:
вы просили - я вам скинул. не нужно мораль читать. зло нужно выжигать калёным железом

Тогда исходя из этого: дятлов, вроде вас, нужно убивать на месте? Чтоб на форумах кирпичами не обделывались... Вы гражданан из тех, кто на ёлку хочет залезть и ж...пу не ободрать, а так не бывает, всегда есть причинно-следсвенная связь и то, что Вы оказались в таком положении - Ваша вина и не надо теперь тут демагогию разводить. Хотели бы жить спокойно - приобрели лиценз на необходимое количество доменов и т.д.

L
На сайте с 22.11.2011
Offline
12
#44

Вот с такими людьми и приходится работать. :)

seosniks
На сайте с 13.08.2007
Offline
389
#45

Код полностью открыт.

В коде нашел только одно место где можно собрать что угодно, и выполнить команды.

Но без проверки сказать сложно что там собирается. Чтоб знать наверняка нужно делать проверку.

Иньекции не проверял.

siv1987
На сайте с 02.04.2009
Offline
427
#46
SiteProd:
вы же сами попросили. странные люди...
Minaev_su:
вы просили - я вам скинул.

Мне... Разницу между этим и выкладыванием в паблик чувствуете?

В модуле действительно есть такой бэкдор, который при определенных настройках сработает.

MS
На сайте с 13.03.2013
Offline
2
#47
siv1987:
В модуле действительно есть такой бэкдор...

вы не единственный кто попросил, мне 3 человека отписали, возможно, кому-то ещё будет интересно. теперь этот код будет доказательством и каждый сможет удостовериться. кто-то же хотел улик, скандалов и расследований - пожалуйте.

спасибо, что проверили и нашли бэкдор. после этого только дурак будет использовать этот код у себя на сайте.

siv1987
На сайте с 02.04.2009
Offline
427
#48
Minaev_su:
спасибо, что проверили и нашли бэкдор. после этого только дурак будет использовать этот код у себя на сайте.

Ну он не такая уж большая проблема. А в оправдание автора можно сказать, что сработает он действительно только на так называемых "не оплаченных" сайтах.

Кстати, Minaev_su, а как так получилось, что используете модуль на домене без лицензии? :)

MS
На сайте с 13.03.2013
Offline
2
#49
siv1987:
Ну он не такая уж большая проблема. А в оправдание автора можно сказать, что сработает он действительно только на так называемых "не оплаченных" сайтах.

Кстати, Minaev_su, а как так получилось, что используйте модуль на домене без лицензии? :)

я уже объяснял как я использую

взлом сайта - это уголовная статья. о каком оправдании автора может идти речь? на любое нарушение есть процессуальные нормы, такие как: письмо администрации сайта/хостинга/дата-центра, абузы и пр., заявления в органы.

ещё раз повторю, взлом сайта - это нехилая статья, до 5-ти лет. очень часто злоумышленник остаётся неизвестен, а тут - взломщик известен и он даже не отрицает факта взлома + код с бэкдором, логи сервера и переписка. любой его отсыл на типа "договор" прибавит статью "незаконное предпринимательство" (спасибо AboutSEO, я даже задумывался над этим).

L
На сайте с 22.11.2011
Offline
12
#50

Ох уж эти сообщения, вырванные из контекста.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий