форум vBSupport.ru > vBulletin > vBulletin 3.8.x > Вопросы по vBulletin 3.8
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
nop
Продвинутый
Default взлом через javascript?
0

Ребят, сегодня в логах mod security обнаружил вот такой запрос:
Quote:
Request: www.myforum.ru 93.80.195.11 - - [26/Dec/2009:23:07:27 +0300] "GET /forum/clientscript/yui/connection/connection-majax%20=%20new%20vB_AJAX
_Handler(true);thanks_ajax.onreadystatechange(thanks_fetch);thanks_ajax.send('ajax.php',%20'do=removethanks&postid='%20+%20postid%20+%20'&userid='%2
0+%20userid);%7Dreturn%20true;%7D//--%3E%3C/script%3E%3C!--%20/%20AJAX%20Thanks%20--%3E%3Ctitle%3E%D0%91%D0%B5%D0%BB%D0%BB%D0%B0%D1%82%D0%BE%2050%20
%D0%B8%D0%BD%D1%82%20+6%20%D0%BB%D0%BE%D0%BF%D0%B0%D1%82%D0%B0%20-%20Rising%20Force%20Cheating%20Squad%20::%20%D0%9F%D0%BE%D1%80%D1%82%D0%B0%D0%BB%2
0%D0%BB%D1%8E%D0%B1%D0%B8%D1%82%D0%B5%D0%BB%D0%B5%D0%B9%20MMORPG%3C/title%3E%3Cscript%20type= HTTP/1.0" 403 1339 "http://myforum/forum/show
thread.php?p=364704#post364704" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Avant Browser; .NET CLR 2.0.50727; .NET CLR 3.0.450
6.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322; InfoPath.2)" - "-"
Как думаете, что пытались сделать и на сколько это возможно?
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
kerk
k0t
 
kerk's Avatar
Default
1

судя по тексту лога, пытались удалить все "спасибы"
и это не через яваскрипт
запрос идет через файл ajax.php

Code:
"GET /forum/clientscript/yui/connection/connection-majax = new vB_AJAX_Handler(true);thanks_ajax.onreadystatechange(thanks_fetch);thanks_ajax.send('ajax.php', 'do=removethanks&postid=' + postid + '&userid=' + userid);}return true;}//--></script><!-- / AJAX Thanks --><title>Беллато 50 инт +6 лопата - Rising Force Cheating Squad :: Портал любителей MMORPG</title><script type= HTTP/1.0" 403 1339 "http://myforum/forum/showthread.php?p64704#post364704" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Avant Browser; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322; InfoPath.2)"
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 01:58 AM.


Powered by vBulletin® Version 3.5.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...