Перешёл на светлую сторону Силы

StAlKeR-xXl
На сайте с 01.07.2011
Offline
45
#21
MaxBelov25:
Откуда уверенность, что я вас не обману, не забекдорюсь качественно и не буду сливать траф на подмену? И вы бы даже не узнали этого, поверьте

Дык, а кто сказал, что я Вам верю? Я всего лишь констатировал факт, что Ваш топик провоцирует на такой шаг.. и тут уже - есть определенный риск =)..

Я же не просил об аудите своих сайтов.. А всего лишь об этом подумал... Прекрасно понимая, что вы там можете натворить...

не держите все [S]яйца[/S] сайты в одной [S]корзине[/S] поисковой системе....(c)
[Удален]
#22

Я не собираюсь, во всяком случае пока, проводить кому-то там аудит и т.п. Этот топик не предложение каких-либо услуг, тем более за деньги. Просто захотелось выговориться и, может, кому-то поможет.

Если хотите, кидайте маску в каком-то виде (начало или конец имени домена) - прогоню по своей базе.

http://gyazo.com/5544f0f4bf8b09048086ec3309597e7a

Судя по идишникам, думаю объём ясен ;)

А, ну и как видите со скринов - дизайнер из меня, даже не говно-дизайнер, а хуже )

SeVlad
На сайте с 03.11.2008
Offline
1609
#23
MaxBelov25:
Спрашивайте, не стесняйтесь

И спросим. :)

Что насчёт голого ВП (без плагов и с дефолтной темой) ? По каким версиям какие проблемы?

И\или какие плаги с какими дырами?

MaxBelov25:
Как-то не подготовился я к этой теме, спонтанно получилось )

Не торопим ;) Топик щетаю с потенциалом (пока, правда, широкими мазками, но хочется думать и до конкретики дойдёт)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
G
На сайте с 22.09.2007
Offline
161
#24

MaxBelov25, хотелось-бы побольше услышать про уязвимости на самых популярных opensource CMS: wordpress, joomla, drupal ? (с DLE уже всё понятно)

[Удален]
#25

Булки, кстати, новые тоже, проверяйте на наличие левых файлов в папке customavatars/thumbs. Многие дырки позволяют туда заливаться через xml-плагины. Муртазин со своим мобайл-ревью точно уж знает это :) За два года, хоть бы пароль сменил)

булка половину кода и шаблонов хранит в базе, это и плюс и минус в безопасности...

---------- Добавлено 15.04.2013 в 00:43 ----------

SeVlad:
И спросим. :)
Что насчёт голого ВП (без плагов и с дефолтной темой) ? По каким версиям какие проблемы?
И\или какие плаги с какими дырами?


Не торопим ;) Топик щетаю с потенциалом (пока, правда, широкими мазками, но хочется думать и до конкретики дойдёт)

Голый вп и друпал очень хороши. Под друпал вообще очень редко что встречал. Разве что для drupal commerce пару раз на продажу продавалось что-то стоющее. За вп могу сказать одно, что очень часто встречаются кривые шабы, в которых есть и раскрытие путей, а то и выполнение кода

о вп только в лс писал одному человеку, что на мз и дц (upd вот и на дл появился) есть топ о продаже 0-дей баги под вп всех версий. Пока купивших и отзывов нет.

С жумлой не работал почти, ничего не скажу.

SeVlad
На сайте с 03.11.2008
Offline
1609
#26
MaxBelov25:
на мз и дц (upd вот и на дл появился)

Переведи. ;)

[Удален]
#27
gruz_:
MaxBelov25, хотелось-бы побольше услышать про уязвимости на самых популярных opensource CMS: wordpress, joomla, drupal ? (с DLE уже всё понятно)

Честно сказать, самый простой и доступный способ для владельцев сайтов подписаться на rss к 1337, инжектору, и прочим баг-трекам. Можно мониторить чисто свои продукты. Не так давно там вошло в моду продавать сплоенты, а не просто выкладывать. Поэтому и популярность выросла. О мониторинг cve главное не забывайте)

---------- Добавлено 15.04.2013 в 00:48 ----------

SeVlad:
Переведи. ;)

Закрытые борды по каржу, хаку, ботнетам и прочему счастью боевой молодсти :) Постить ссылки на форумы нельзя по правилам этих площадок, увы.

---------- Добавлено 15.04.2013 в 00:50 ----------

Ну, и чисто по своей статистике наибольшее количество дыр встречается в плагинах касающиеся сео (вспомнить тот же vbseo, который не спас даже второй релиз), новостных плагинов и темы (та же gazette для wp). Пишется такое счастье не сложно, вот и пишут кому не лень.

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
MaxBelov25:
rss к 1337, инжектору, и прочим баг-трекам .. сплоенты .. О мониторинг cve главное не забывайте

И снова о том же. Тут же не все (наверное даже немногие) понимают твой язык. Специфику-то учитывай.

[Удален]
#29
SeVlad:

И\или какие плаги с какими дырами?

Способ мониторинга баг-трекеров, который я описал, наверное лучше как-то выделить, дабы все знали. Это действительно поможет очень многим. Многие хакеры именно оттуда и черпают инфу. А лучше сделать как я - подписаться на твитер с смс оповещением) Получил, протестил, за ночь автосплойт - на утро порядка пары кило шеллов :)

DeL Esprit
На сайте с 27.01.2010
Offline
223
#30

ТС, не будь ребенком.

хотел бы найти владельцев сайтов - не так бы "искал".

хуис/мыло админа/текст на сайте - да куча способов, а написать на серче - это попонтоваться, и даже думаю не на своих "плодах"

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий