Кот в сапогах

Рейтинг
47
Регистрация
02.07.2012

MaxBelov25, Ошибаешься, этих знаний достаточно чтобы обеспечить безопасность. Опыт получается в конфигурировании безопасной системы, а не во взломе дырявой, не пропатченой. Технологий сети взаимосвязаны и если есть опыт в сопутствующих темах, то адаптироваться будет намного проще, чем скажем начинающему или узкоспециализированному специалисту. )

Также и наоборот, знаешь есть такое выражение - лучший хакер это админ, а админ это хакер) Принцип 1, только знания о багах каждый использует по своему. Звание админа не говорит о его неспособности уронить сервер коллег.

porh:
На тёмной стороне место освободилось )

Смешно, но я знаю это все (в теорий). Спрашиваю что бы читателей просветил ТС и затронул более интересные темы чем избитые - взлом, доры и т.п.

MaxBelov25, Расскажи подробней про связки, какое следствие, варианты загрузок, что сколько стоит и т.д.

siv1987:
Вот по этому "80% поможет обнаружить гадость, 20% безобидный код" не может быть. Разве что сайт забит шеллами.

Конечно айболит это не панацея, но в ряде случаев он может помочь, например, дор найти на сайте или фрейм и т.п. что даст понять об уязвимости. Но я когда тестил он у меня нормально всо находил. Только он тупо был в base64 закодирован.

Надо его топик читать, уверен там много людей отписалось по достоинствам и недостаткам скрипта.

siv1987:
С точностью да наоборот
20% - поможет обнаружить гадость
80% - будет принят безобидный код. И не смотря на то, есть шелл или нет, все равно придется разгребать кучу логов.

Сигнатуры совпадают, если автор скрипта уберет их, тогда он вообще нечего не найдет.

Ayavryk:
Такой рецепт не срабатывает для 99% сайтов. Владельцы небольших магазинов и сайтов визиток просто не в курсе что такое апдейт и зачем он нужен. Да и не готовы за техподдержку платить.

Понимаешь, имя администратора веб-интерфейса или сервера подразумевает, что он разбирается в безопасности т.к. он должен её обеспечить пользователям.

Твердят всем, в том числе и обычным юзерам - обновляйте ПО, ставьте антивирус, не качайте где попало, что попало и т.д. Это тот минимум который должен знать каждый, а от 0day некто не застрахован, поэтому говорят - всегда делайте бэкап!

6666:
Просто с этим топиком мне еще до его создания было очевидно, что он будет скатываться в срач, потому несколько раз вежливо предупредил.

Просто ТС, это капитан очевидность, пока не более. И он не описал правила безопасности, а начал рассказывать какой он крутой хакер. А вы вопросы ему не даете задавать людям понимающим тему или подозревающих в лице ТС дилетанта, вопросы эти помогут в выявлении грамотности ТС и никому не повредят, а лишь дадут знать - действительно ТС грамотный хакер, за которого он себя выдает или нет!

6666:
trahtor, не читайте, если не интересно. Дальнейший флуд будет караться штрафами.
Обсуждаются технические вопросы лома сайтов.

Все уже перетерто на сто раз. Помимо того что весь рунет этим забит, есть еще и тема закрепленная, где черным по белому написано:

Обновляй движок и мониторь http://www.exploit-db.com/ прежде чем что либо ставить и после того как поставишь тоже!

Если решили постичь что-то, то читайте статьи и книги, коих по это теме не счесть. Но не дилетантов, к тому же наделяя их и их топики привилегиями через личный контроль.

MaxBelov25:
Выдавать буду порциями, а то может быть шок :)
Я думаю, ни для кого не секрет, что есть фейковые варезные сайты. Там мои бывшие коллеги, да и сам таким промышлял, делают свои "сборки" дле, например. Есть такой товарищ Zloy, держит порядка десятка подобных сайтов. Которые очень популярны в рунете. Кодер очень толковый. Бекдор, соотвественно тоже. Пингается он на p2p сервак, который спалить очень сложно. На моей памяти никто бекдор этот не нашёл. С этим товарищем я познакомился случайно в поезде Харьков-Одесса, ехали на концерт Сплинов прошлой осенью :)

Где же ссылки на варезы? Кто такой злой, чей форум?

StAlKeR-xXl:
Автор как раз говорит о приватных дырках, которые не закрывают уже долгое время от версии к версии...

Приватные дырки это 0day. Ну ладно не буду спорить... Слежу за топиком )

MaxBelov25:
И продолжая речь об DLE - я вас прошу, очень прошу, не используйте эту CMS, пожалуйста. Это действительно самый дырявый движок. Платный, не платный, не важно. Серьёно. Баги в выводе новостей, перехват запроса пароля, всё это не фиксится уже много веток. Спросите об этом любого толкового хакера, который ривёрсил сей двиг, юзал версионирование...

Официальный сайт на DLE http://dle-news.ru/ и много других сайтов на этом движке, которые не имеют паблик дыр.

atranca:
у него timthumb.php старой версии- видно-же)))

Ты теоретик, где шелл?

Что тебе видно? Скачай архив с темой, посмотри этот файл.

atranca:
И не надо оскорблений)))

Просто бесят такие как ты, говоришь так какбудто мы тут сидим просто треплимся. Ты сначала проверь этот файл, потом уже пиши, есть ли в нем бага или нет.

Всего: 577