Перешёл на светлую сторону Силы

КВ
На сайте с 02.07.2012
Offline
47
#11
MaxBelov25:
И продолжая речь об DLE - я вас прошу, очень прошу, не используйте эту CMS, пожалуйста. Это действительно самый дырявый движок. Платный, не платный, не важно. Серьёно. Баги в выводе новостей, перехват запроса пароля, всё это не фиксится уже много веток. Спросите об этом любого толкового хакера, который ривёрсил сей двиг, юзал версионирование...

Официальный сайт на DLE http://dle-news.ru/ и много других сайтов на этом движке, которые не имеют паблик дыр.

[Удален]
#12
Кот в сапогах:
Официальный сайт на DLE http://dle-news.ru/ и много других сайтов на этом движке, которые не имеют паблик дыр.

Я вас не буду переубеждать, уж извольте. Всё изложенное тут - чисто мой опыт. Не хочу спорить об этом. Скажу лишь, что офф сайты таких движков используют собственные сборки. Которые только через несколько релизов "для всех" выходят в свет.

Если вспомнить vbulletin с позапрошлой багой в версиях 4.0.1-4.1.5... Эх, сколько же я тогда денег срубил. Хорошо-то как было) Привет, Муртазин, сука)) А в выдачи их и по сей день дохренища, и очень неплохих сайтов. И с трафом есть, дабы на подмену полить, и под доры идеальны. Вообще Vb идеальная система, если конечно есть стоющая бага, для автоматизированного взлома. Там с рутаньем мучаться не надо. Льётся куда надо под нужным пользователем, то есть под владельцем папки с форумом.

"Булки" этих версий проверяйте на наличие следующих файлов: index.php/zx*** где *** любые символы).

Так на вскидку не вспомню. Буду добавлять, как вспомню че-нить. На булках советую отключать группы, особенно поиск по группам. Тот фикс который есть, не везде отрабатывает.

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#13
Кот в сапогах:
Официальный сайт на DLE http://dle-news.ru/ и много других сайтов на этом движке, которые не имеют паблик дыр.

Так а кто говорит о паблик-дырках? Хотя они были еще совсем недавно (statuses.ws все наверное помнят...=)))

Автор как раз говорит о приватных дырках, которые не закрывают уже долгое время от версии к версии...

Ептыть... захотелось спросить в личке у ТСа "а мои сайты - не сломаны у вас случайно?"... а потом подумал "сейчас url засвечу - и сломают" =)))

И хочется... и колется.. 🤪

не держите все [S]яйца[/S] сайты в одной [S]корзине[/S] поисковой системе....(c)
КВ
На сайте с 02.07.2012
Offline
47
#14
MaxBelov25:
Выдавать буду порциями, а то может быть шок :)
Я думаю, ни для кого не секрет, что есть фейковые варезные сайты. Там мои бывшие коллеги, да и сам таким промышлял, делают свои "сборки" дле, например. Есть такой товарищ Zloy, держит порядка десятка подобных сайтов. Которые очень популярны в рунете. Кодер очень толковый. Бекдор, соотвественно тоже. Пингается он на p2p сервак, который спалить очень сложно. На моей памяти никто бекдор этот не нашёл. С этим товарищем я познакомился случайно в поезде Харьков-Одесса, ехали на концерт Сплинов прошлой осенью :)

Где же ссылки на варезы? Кто такой злой, чей форум?

StAlKeR-xXl:
Автор как раз говорит о приватных дырках, которые не закрывают уже долгое время от версии к версии...

Приватные дырки это 0day. Ну ладно не буду спорить... Слежу за топиком )

[Удален]
#15

А вот такой софт мне очень помогает. Можете проверить этими же запросами.

http://gyazo.com/e160fc67948736820f71c2ddbbab16ea

http://gyazo.com/beb3591c748800b3e6d05a8ee98c0ce5

По этому не хотелось бы тут меряться у кого больше игрушка, как в детском саду. У меня 5 лет опыта в этом деле :) Я не выёживаюсь, поймите, но смотря на некоторых спецов по ИБ, да и просто продвинутых пользователей интернетов - становится очень смешно. За паблик сетью - есть уйма чего интересного. И не обязательно это использовать для вредительства. Спрашивайте, не стесняйтесь )

6666
На сайте с 10.01.2005
Offline
505
#16
Кот в сапогах:
Кто такой злой,

Ник - Zloy

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
[Удален]
#17
Кот в сапогах:
Где же ссылки на варезы? Кто такой злой, чей форум?

Я с этим товарищем давно не общался уже, он и сам изменил род деятельности. Варезники обязательно скину, как найду. Как-то не подготовился я к этой теме, спонтанно получилось )

6666
На сайте с 10.01.2005
Offline
505
#18
MaxBelov25:
не хотелось бы тут меряться у кого больше игрушка

+100500

Человек выкладывает полезную информацию и выкладывает столько, сколько считает нужным.

Давайте без троллинга.

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#19
Кот в сапогах:
Приватные дырки это 0day

Это не только 0day, а и те, которые в паблик не выкладывают и не палят... Ну тоже не буду спорить.. Взял попкорн.. топик - интересный...

MaxBelov25:
Спрашивайте, не стесняйтесь )

Ну вот просто вынуждаете "аудит своих сайтов на дырки" заказать у вас.. Но рисковать- боюсь.. в связи с моим здоровьем - это единственный способ заработка у меня/семьи..

Монетку, что-ли бросить ☝

eN_Slon
На сайте с 13.02.2007
Offline
159
#20
MaxBelov25:
Нашли в списке свой сайт и расстроились?

да не. просто взбзднул для поднятия кол-ва сообщений и всего-то.

Парсинг, граббинг, автоматизация всего что вы можете сделать в браузере(и не только) сами. Любое кол-во, любые защиты.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий