VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Облако заливается в поиск и через него уже взламывают.
Собственно вопрос,как можно пофиксить сиё безобразие?Мне показали на деле данную дыру.
Заранее спасибо.
Ну если есть уязвимость в облаке то скорее всего она позволяет исполнять типа такого <a+href='javascript:alert(document.cookie)'+style'>. крадя куки входить в админку. хотя хз. Надо спрашивать у ТС, а то сказал "А", а про "Б забыл))"
artscripts добавил 17.05.2012 в 02:49
Quote:
Originally Posted by kerk
причем здесь тогда хак, ссылка на который присутствует в первом сообщении? =)
Может потому что в коде хака есть это require_once(DIR . '/includes/functions_search.php'); ?))))
Last edited by artscripts : 05-17-2012 at 02:49 AM.
Reason: Добавлено сообщение
Luvilla, Отписался в личку.
О всём,что знаю - отписался.Мне продемонстрировали дыру на деле.
Тему создал,чтобы предупредить тех,кто использует данный хак о наличии дыры и возможно,получить ответ насчёт того,как фиксить. artscripts, Что - то в этом духе.Точно не знаю,но это непосредственно связано с облаком и поиском.
ну, поиск...
хак ничего "такого" не делает, он готовое вобловское облако выводит на указанной позиции на форумхоме
то есть, залили шелл и сказали, что через этот хак?
у тебя ресурс такой тематики, и ты не можешь выяснить, каким образом тебе шелл залили?
Повторюсь,что сюда пришёл за ответом,не нужно меня трясти.
Шелла я не нашёл,каки-то образом была взломана админка.Мне отписались,что через это весёлое облачко.
Еще сказали о возможности заливки шелла.Хотя возможно шелл успели удалить,без понятия.
Все меры предосторожности у меня приняты,после vb4 я адский параноик в плане безопасности.
Чаще всего шеллы и льют через дырявые хаки,вот я задал вопрос,где в нём непосредственно дырка?