VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
===
Дамы и господа администраторы, буду ругаться, сильно!!!
дыра в паблике - давно
Сколько раз говорить: ставите хак - подписывайтесь на тему!
Не подписались? не обратили внимания? - хакеры идут к вам!!!
мы делали рассылку
неужели так сложно выделить 10-15 минут своего драгоценного времени, пойти в тему по ссылке из рассылки, вникнуть и поставить фикс?
не можешь поставить фикс? - "Какой ты нафик админ!"
отписались от рассылок? - хто вам дохтур?
особо невнимательным я даже пишу в ЛС
и что получаю?
забредаю сегодня (случайно) на один из форумов, вижу - стоит эта статистика
а дай-ка...
пихаю запрос - и получаю всё, как на тарелочке, ник админа, хеш пароля и его соль
спасибо...
про какой конкретно форум речь - пальцем показывать не буду... пока не буду
бойтесь
у кого из местных завсегдатаев увижу дырявый хак на форуме, при условии, что фикс есть на саппорте - будете приглашены в Пятницу на ковёр, особенно кровавые разборки гарантированы в случае, если поймаю на дырявом хаке не владельца, а тех-админа
И это - не шутки! Можно уже осознать, что безопасность вашего форума - только в ваших руках?
Можно уже включить мозги и понять: хакеру нужно несколько минут, чтобы зайти в админку и пихнуть шелл
чистить потом будете долго и мучительно! Потому что хакеры действуют по принципу "шеллом взлома не испортишь" - и пихают свои гадости во все папки подряд
// с утра как раз разгребала отчёт ай-болита, 82,4 МБ... восемьдесят! два! метра!!!
ты не прав.. очень полезный хак, очень... позволяет вынуть из БД всё, что надо, причём простым запросом прямо из адресной строки, вообще ничего не надо
супер-хак, хакеры должны бы скинуться автору
OlgaB
Специалист
Join Date: Jun 2009
Location: Russia
Награды в конкурсах:
Posts: 1,551
Версия vB: 3.8.4
Пол:
Reputation:
Мастер 3681
Репутация в разделе: 1211
0
Тема про этот хак в этом разделе уже была.
Luvilla
Гость
Posts: n/a
@OlgaB, мне нужна была отдельная тема, чтобы поругаться...
OlgaB
Специалист
Join Date: Jun 2009
Location: Russia
Награды в конкурсах:
Posts: 1,551
Версия vB: 3.8.4
Пол:
Reputation:
Мастер 3681
Репутация в разделе: 1211
0
Luvilla, лучше бы ты поругалась на хак легенды и на 4.2.0 pl3. Про это тут темы отсутствуют.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by OlgaB
лучше бы ты поругалась на хак легенды
это какой? Yet Another Usergroup Legend (AJAX)? рассылка была, в теме всё сказано и фикс тоже есть
темы нет... возможно
помнится, это был цирк, с поиском дыры... я как раз собиралась на моря, и тут стукнул хозяин форума - взломали
и вот я, сидя на чемоданах, рылась у него в логах - через что был взлом.. да, романтика... рассылку kerk сделал, а тему делать мне некогда было
Quote:
Originally Posted by OlgaB
и на 4.2.0 pl3
а это уже аксиома: четвёрошникам ставить патчи - обязательно (троешникам тоже, но можно не бегом, а после перекура)
следить ещё и за этим... перебор сами выбрали 4ку, так хоть за патчами сами могут последить? нет?
@nop
Продвинутый
Join Date: Apr 2007
Posts: 524
Версия vB: 3.8.x
Reputation:
Опытный 56
Репутация в разделе: 13
0
Баг был опубликован в конце 2012 года. Ваша рассылка опоздала больше чем на год Смысл тогда ругаться на тех, кто на неё не подписан?
Да и баг то сюда попал случайно. Я его запостил обнаружив не фикшенную версию.
а эта тема - потому что люди не заглядывают в раздел глубже первой страницы
потому что опять мне стали попадаться пачками форумы с этим хаком и этой дырой
потому что один из старожилов этого форума поставил дырявую версию своему приятелю
Quote:
Originally Posted by nop
Ваша рассылка опоздала больше чем на год
отнюдь
такие рассылки надо делать постоянно
потому что новички и не только новички ставят хаки все подряд, лишь бы было
и совершенно не имеет значения, как давно была обнаружена и опубликована дыра
OlgaB
Специалист
Join Date: Jun 2009
Location: Russia
Награды в конкурсах:
Posts: 1,551
Версия vB: 3.8.4
Пол:
Reputation:
Мастер 3681
Репутация в разделе: 1211
0
Quote:
Originally Posted by Luvilla
а эта тема - потому что люди не заглядывают в раздел глубже первой страницы
потому что опять мне стали попадаться пачками форумы с этим хаком и этой дырой
Сама же говоришь "кто им доктор?" и сама же "возмущаешься/ругаешься" на них же.
Определись уже