Fix sql Injection ipb - Страница 2 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 09.12.2014, 19:26   #11
Аватар для [Shadow]
Герой

Автор темы (Топик Стартер) Re: Fix sql Injection ipb

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)
Ну изначально уязвимость дает слить всех пользователей, а уже как последствия - написать от имени администратора.

Цитата:
Сообщение от Influence Посмотреть сообщение
пароли формата мд5(мд5 соль, мд5 пасс) еще расшифровать надо, не все так просто

Добавлено через 46 секунд
так что обычным хацкерам, наткнувшимся на этот скрипт, он мало чем поможет
Да не надо ничего расшифровывать, если цель лишь зайти на форум с админа и навредить.
[Shadow] вне форума Отправить сообщение для [Shadow] с помощью ICQ Отправить сообщение для [Shadow] с помощью Skype™ Ответить с цитированием
Непрочитано 09.12.2014, 19:34   #12
Забанен за кидаловo/обман/развод

По умолчанию Re: Fix sql Injection ipb

Я так думаю, самая большая цель и выгода вот таких вот "труеХацкероф" - сдампить адреса юзверей и пополнить спам базы.
KilRoy вне форума Отправить сообщение для KilRoy с помощью ICQ Отправить сообщение для KilRoy с помощью Skype™ Ответить с цитированием
Непрочитано 09.12.2014, 19:47   #13
Изгнанные

По умолчанию Re: Fix sql Injection ipb

акуму даун уже целый день латает
опять что то поломал походу
holocaust вне форума Ответить с цитированием
Непрочитано 09.12.2014, 20:30   #14
Аватар для moveton
Супер-модератор

По умолчанию Re: Fix sql Injection ipb

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
вывод из уязвимости не правильный какой-то, разве фишка в том чтобы админом писать на форуме ? =)
если есть админ - заливаешь шелл, от туда пробираешься на сайт и сливаешь базу игроков уже, ну либо ставишь скрипт слития процента донейта себе в карман)
Наглядное пособие ещё запиши.


Цитата:
Сообщение от holocaust Посмотреть сообщение
акуму даун уже целый день латает
опять что то поломал походу
Акуменский сие коммунити тоже читает.
Потом коленки ж болеть будут у тебя.
moveton вне форума Отправить сообщение для moveton с помощью ICQ Отправить сообщение для moveton с помощью Skype™ Ответить с цитированием
Непрочитано 09.12.2014, 20:45   #15
Аватар для Zubastic
ZG troll squad

По умолчанию Re: Fix sql Injection ipb

Вывод? Ипб - говно.
__________________
Zubastic вне форума Ответить с цитированием
Непрочитано 09.12.2014, 20:52   #16
Изгнанные

По умолчанию Re: Fix sql Injection ipb

Цитата:
Сообщение от moveton Посмотреть сообщение
Акуменский сие коммунити тоже читает.
Потом коленки ж болеть будут у тебя.
он себя дауном уже давно показал, а сегодня подтвердил это
сказочный даун http://joxi.ru/v29NxdNhzeeWAG
holocaust вне форума Ответить с цитированием
Непрочитано 09.12.2014, 22:41   #17
Аватар для valsha
Пользователь

По умолчанию Re: Fix sql Injection ipb

Цитата:
Сообщение от Zubastic Посмотреть сообщение
Вывод? Ипб - говно.
тоже новость.
об этом нормальные люди знали еще лет 8 назад, а то и все 10.
всегда была альтернатива, булка 3.7-3.8 (из последних нормальных), ну или сейчас xenforo (от создателей булки 3х).
НИКОГДА даже ради "посмотреть" не юзал IPB.
__________________
Разработка эмулятора Blade and Soul
valsha на форуме Ответить с цитированием
Непрочитано 10.12.2014, 01:02   #18
Забанен за кидаловo/обман/развод

По умолчанию Re: Fix sql Injection ipb

Цитата:
Сообщение от Литион Посмотреть сообщение
То та я думаю че шммакси на форуме тех роботы
чет долго ты обновляешь
Auri вне форума Отправить сообщение для Auri с помощью Skype™ Ответить с цитированием
Непрочитано 10.12.2014, 02:00   #19
Пользователь

По умолчанию Re: Fix sql Injection ipb

Цитата:
Сообщение от [Shadow] Посмотреть сообщение
Ну изначально уязвимость дает слить всех пользователей, а уже как последствия - написать от имени администратора.


Да не надо ничего расшифровывать, если цель лишь зайти на форум с админа и навредить.
Дык, те кто ищут такие уязвимости, вряд ли делают это для того чтобы просто напакостить, все действия порождает выгода, и только иногда - интерес.
Influence вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Гайд по установке Сервера PTS Redon Копия официального сервера 40 06.03.2019 23:51
Проблема с базой MySQL... Сергей_98 Lineage II 5 14.06.2013 09:19
zone_vertices tymboss Lineage II 0 19.03.2010 23:53
(Установка ОФФ Сервера Lineage2) Tonchi Копия официального сервера 2 03.01.2010 13:37
Install Microsoft SQL Server 2000 Tonchi Копия официального сервера 0 24.11.2007 00:40


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 11:54. Часовой пояс GMT +3.

Вверх