информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Слишком мало информации 10.06.03 15:35  Число просмотров: 1514
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> Поломали на сайте форум, на сколько я понял из-за дырявых
> CGI. А именно или wp-cs-dump или PageServices. Замена тэгов
> стоит, вроде все должно быть нормально, а ведь как-то
> испоганили :(
> Чего следут пердпринять что бы предотвратить повторения?

"Поломали" - слишком общее слово. Удалили все записи, подменили страницу, забили мусором, что-то еще?
Замена тегов сама по себе не панацея, еще остается возможный вызов внешних программ с нефильтрованными параметрами, SQL-injection, слабый пароль администратора+слабое противодействие brute force, неудачное использование hidden-полей и т.п.
<hacking>
Поломали форум, помогите разобратся 08.06.03 09:38  
Автор: Barlax Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Поломали на сайте форум, на сколько я понял из-за дырявых CGI. А именно или wp-cs-dump или PageServices. Замена тэгов стоит, вроде все должно быть нормально, а ведь как-то испоганили :(
Чего следут пердпринять что бы предотвратить повторения?
Поломали форум, помогите разобратся 12.06.03 02:40  
Автор: Ilich Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Поломали на сайте форум, на сколько я понял из-за дырявых
> CGI. А именно или wp-cs-dump или PageServices. Замена тэгов
> стоит, вроде все должно быть нормально, а ведь как-то
> испоганили :(
> Чего следут пердпринять что бы предотвратить повторения?

Надо форум на баги протестить ! Вообще к web-программированию надо подходить очень внимательно - небольшая оплошность и дефэйс тебе обеспечен !!!
Слишком мало информации 10.06.03 15:35  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> Поломали на сайте форум, на сколько я понял из-за дырявых
> CGI. А именно или wp-cs-dump или PageServices. Замена тэгов
> стоит, вроде все должно быть нормально, а ведь как-то
> испоганили :(
> Чего следут пердпринять что бы предотвратить повторения?

"Поломали" - слишком общее слово. Удалили все записи, подменили страницу, забили мусором, что-то еще?
Замена тегов сама по себе не панацея, еще остается возможный вызов внешних программ с нефильтрованными параметрами, SQL-injection, слабый пароль администратора+слабое противодействие brute force, неудачное использование hidden-полей и т.п.
Слишком мало информации 12.06.03 12:51  
Автор: Barlax Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> "Поломали" - слишком общее слово. Удалили все записи,
> подменили страницу, забили мусором, что-то еще?
> Замена тегов сама по себе не панацея, еще остается
> возможный вызов внешних программ с нефильтрованными
> параметрами, SQL-injection, слабый пароль
> администратора+слабое противодействие brute force,
> неудачное использование hidden-полей и т.п.

дефейс по сути, но если смотреть на что получилось, то впечатление, что как буд-то нажали пост с тэгами, встатвив таким образом свой кусок. парлли явно не взломаны, т.к. куда более серьезная часть сайта оказалась незатронутой.
юзать нормальные форумы :) vbuletin, phpbb2. Или если есть время напиши собственный 10.06.03 15:14  
Автор: BioHazard <bio> Статус: Elderman
<"чистая" ссылка>
Или у dl'я лицензировать! :)) 11.06.03 12:47  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach