VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
То бишь если в параметре присутствует хоть что-то из арсенала взлома - большой привет, товарищ кулхацкер, добро пожаловать на главную страницу, поднимай посещаемость!
Ну и в других местах подобный код не помешает
Скорее всего, конечно, этот костыль наподобие изобретения велосипеда, но вдруг кому пригодится из новичков?
меняй пароли
если этот код генерит ошибку БД, значит в коде дыра
на саппорт тоже постоянно ломятся какеры
и именно на страницы этого хака
я им показываю картинку и через 2 сек. отправляю на сайт к педикам
@Gostemilov
Специалист
Join Date: Jun 2007
Location: Одинцово Московская область
Награды в конкурсах:
Posts: 610
Версия vB: 3.8.4
Reputation:
Professional 629
Репутация в разделе: 49
0
А поподробнее? Педиков я и сам найду, получается, что ты двойной редирект ставишь? Сначала на картинку с гомосеками, а потом уж к самим гомосекам? Или как?
Вообще надо бы разобраться, почему они лезут именно на этот хак?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Gostemilov
Вообще надо бы разобраться, почему они лезут именно на этот хак?
потому что дыра в паблике и видео на ютубе
@Gostemilov
Специалист
Join Date: Jun 2007
Location: Одинцово Московская область
Награды в конкурсах:
Posts: 610
Версия vB: 3.8.4
Reputation:
Professional 629
Репутация в разделе: 49
0
Не нашел на Ютубе. Нет, я представляю методу, но ссылочку бы на ролик, а?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,737
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20269
Репутация в разделе: 7731
2
Quote:
Originally Posted by Gostemilov
А поподробнее?
регуляркой вычленяю все что не относится к хаку, т.е. все гет запросы подобные union/select/concat/etc...
если матчед, показываю картинку и через 2 секунды редирект
редирект только 1
нечто вроде этого:
вот педики наверно рады новым камрадам и накрутке счетчика...
а в виде хака такое никто не делал?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,737
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20269
Репутация в разделе: 7731
2
какого хака?
ставить хак на хак?
редактируется просто код файла page.php от хака "простых страниц"
и то, только в том случае, если хотим отслеживать поползновения какеров И в вашем скрипте есть не закрытая дырка
@Gostemilov
Специалист
Join Date: Jun 2007
Location: Одинцово Московская область
Награды в конкурсах:
Posts: 610
Версия vB: 3.8.4
Reputation:
Professional 629
Репутация в разделе: 49
0
Quote:
Originally Posted by kerk
И в вашем скрипте есть не закрытая дырка
Где искать дырку-то? Она ж наверняка известная и фикс на то специальный есть?
Gostemilov добавил 16.08.2012 в 14:13
Quote:
Originally Posted by kerk
регуляркой вычленяю все что не относится к хаку, т.е. все гет запросы подобные union/select/concat/etc...
если матчед, показываю картинку и через 2 секунды редирект
редирект только 1
нечто вроде этого: