VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Администраторы сайтов иногда бросают для себя в корень сайта всякие файлы, которые потом сами скачивают.
Среди этих файлов могут быть бэкапы, дампы баз и т.п.
Помните: то, что удобно взять вам, удобно брать и другим
Ниже - лог попыток доступа к файлам в корне сайта от одного из ботов, где [siteurl] - имя сайта, [siteurlparts] - разные части из имени сайта.
а если вместо дампа БД, подсунуть "бомбу" с именем файла dump.zip?
Quote:
Один файл 42.zip, занимающий в сжатом виде 42 килобайта, при постоянной распаковке, пока набор данных не достигнет верхнего предела распаковки в 4.3 гигабайта (4 294 967 295 байт), будет занимать в памяти более 4.5 петабайт (4 503 599 626 321 920 байт).
наверное какеры обрадуются подарку =)
@Hobot
Эксперт
Join Date: Sep 2006
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,574
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 238
0
Quote:
Originally Posted by kerk
а если вместо дампа БД, подсунуть "бомбу" с именем файла dump.zip?
винрар и 7зип без проблем эту фигню распаковывают. а вот зип подавится.
\42\lib 0\book 0\chapter 0\doc 0\page 0\0.dll размером 4 294 967 295 байт, распаковал винраром.
я не знаю ни одного компьютерщика, кто пользуется виндовым зипом, у всех или винрар, или 7-зип.
Last edited by Hobot : 07-16-2016 at 04:15 PM.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
2
Quote:
Originally Posted by eska
Администраторы сайтов иногда бросают для себя в корень сайта всякие файлы, которые потом сами скачивают.
Среди этих файлов могут быть бэкапы, дампы баз и т.п.
Помните: то, что удобно взять вам, удобно брать и другим
Можно добавить список?
/sxd/
/phpmyadmin/
- а потом удивляются, как так, сайт взломали.