bbon

bbon
Рейтинг
168
Регистрация
01.04.2006
Жабка:
В советские времена за такое можно было сесть на длительный срок. Никогда поросят хлебом не кормили.

Вот только байки рассказывать не нужно. Кормили и очень активно, по крайней мере на смоленщине в середине 70х - вообще всю скотину в частном секторе.

И да, воду в столице пью любую - какая подвернется, лишь бы не воняла.

KurtRassel:
Меня интересует, как можно было редактировать файл index.php, на который права стоят 644 😡

кто вас ввёл в заблуждение, что с правами 644 файл становится нередактируемым? 😕 Если вредоносный процесс от имени овнера файла - то как раз можно.

ISPserver_NEWS:
MaximSukhomlin, конструктивные комментарии конечно же принимаются! Интересно и полезно услышать мнение людей со "свежим взглядом".

Не знаю, считается ли это "конструктивным комментарием", но на вашем сайте сквозная xss-уязвимость, которая убивает напрочь всё впечатление от пафосности темы. Ладно, хоть 404 отдается, но пароли потырить теоретически могут.

Впрочем, чевойто я озаботился чужими проблемами? 😕

Если доступен шелл, то создаем скриптик примерно такого содержания:


#!/bin/sh
for i in *
do
mv "$i" "`echo $i | iconv -f KOI8-R -t UTF-8`"
done

ну, а где какую кодировку надо написать в нем - можно поэкспериментировать, только сначала во временной директории

BlackAlex:
Подскажите на каком движке эти сайты:

Не знаю, может кому-нибудь что-нибудь это скажет:

Error VIEW Template


Error raised EXCEPTION_NO_ACTION

Message Action "" does not exist and was not trapped in __call()
File /usr/www/users/imprez/library/Zend/Controller/Action.php
Line 485
ivan-lev:
Эм..

+ есть php-файлы

сорри, это у них на дочерние сайты с IIS ведут некоторые страницы

во-первых, на внутренних страницах мелькают урлы вида /dpage.aspx?dynamicPageId=productsAndServicesTop 🙄

ну, а во-вторых - смахивает на очередной говносамопис с xss уязвимостью на главной странице в строке поиска.. школота непобедима 😒

SergUA:
собственно сам сайт - много сайтов на такой цмс видел

Мне кажется, ответ здесь

....................

Всего: 452