Здравствуйте, гость ( Вход | Регистрация )

 
Тема закрытаОткрыть новую тему
> Взлом
Barracoon
сообщение 28.11.2006, 9:17
Сообщение #1


*******

Adept
Сообщений: 1.169
Регистрация: 21.1.2006
Группа: Пользователи
Наличность: 0
Из: Vladivostok
Пользователь №: 4.839



Наконец-то после 3-х дневной паузы произошедшей из-за влома компьютера одного из администраторов, портал uokit.com снова работает. (IMG:style_emoticons/default/rolleyes.gif)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Deadly
сообщение 28.11.2006, 9:26
Сообщение #2


********

ex. Администратор
Сообщений: 1.360
Регистрация: 9.9.2006
Группа: Супермодераторы
Наличность: 1170
Пользователь №: 7.737



Наконец - то (IMG:style_emoticons/default/smile.gif)


--------------------
Контактная ICQ: 390-899-494. Изображение
Умейте ценить тех людей, которым всегда есть до вас дело. Они не вечны (с).
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
DimAn
сообщение 28.11.2006, 10:18
Сообщение #3


***

Ex-Administrator
Сообщений: 91
Регистрация: 16.1.2003
Группа: Пользователи
Наличность: 0
Из: Москва
Пользователь №: 2



Потомучто этот администратор не додумался написать письмо в суппорт =)

Так что сообщаем всем чтоб суда шли.


--------------------
--------------------------
С Уважением, Администрация UltimaSoft.ru
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 28.11.2006, 14:22
Сообщение #4


**********

Группа: Администраторы
Наличность: 0
Пользователь №: 1.833



Собственно, Barracoon, откуда такая информация ?

DimAn, нет, потому, что в саппорте меня жестоко обманули !!!


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
DihlofozzZ
сообщение 28.11.2006, 14:45
Сообщение #5


***********

Администратор форума
Сообщений: 5.602
Регистрация: 8.3.2003
Группа: Администраторы
Наличность: 0
Из: Москва Россия
Пользователь №: 237



Цитата(Destruction @ 28.11.2006, 15:22)
Собственно, Barracoon, откуда такая информация ?
*


http://zuper.ru:7550/forum/showthread.php?...5269#post105269


--------------------
С уважением Администратор Форума.
Контактный Email: dihlofozzz@uokit.com


Topic Closed
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
GlooM
сообщение 28.11.2006, 16:33
Сообщение #6




Гость







А как так личный комп умудрились успешно поиметь? фаерволы и антивири не спасли?
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
LawbreaK
сообщение 28.11.2006, 16:40
Сообщение #7


********

Группа: Пользователи
Наличность: 0
Из: Северная Столица
Пользователь №: 5.617
Возраст: 22



Тоже интересный вопрос, как можно профукать свой комп.


--------------------
Сайт гильдии (в разработке): http://t2d.in/ .
Глава клана Time 2 Die a ViolenT DeatH
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Barracoon
сообщение 28.11.2006, 17:32
Сообщение #8


*******

Adept
Сообщений: 1.169
Регистрация: 21.1.2006
Группа: Пользователи
Наличность: 0
Из: Vladivostok
Пользователь №: 4.839



Цитата(GlooM @ 29.11.2006, 0:33)
А как так личный комп умудрились успешно поиметь? фаерволы и антивири не спасли?
Если кому-то, что-то от тебя будет нужно, то тут никакие фаирволы, и тем более никакие антивирусы не помогут - направленные акции восновном готовятся, и довольно тщательно - вирусы(ну в данном контексте скорее - трояны) тестятся в паре-троике популярных в народе антивирусов и изменяются до тех пор, пока неперестанут определятся... Ну а фаирволы при желании обойти еше проще - к примеру, можно посредством соц. инженерии "заставить" скачать и запустить что-то "очень полезное", причем если все это правильно организовать то "цель" даже врядли заподозрит то, что "взлом" был... Впринципе последствия могли быть и нетакими губительными - например, можно было ограничить себе права... Не в обиду будет сказано, но почему-то, я уверен что он практически всегда работает под "админским", и как минимум "суперюзерским" аккаунтом, причем с доступом к "всему и вся". (IMG:style_emoticons/default/huh.gif)
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
KonstantiN
сообщение 15.7.2007, 4:40
Сообщение #9


******

Группа: Пользователи
Наличность: 0
Пользователь №: 6.583



Крмп который взломали на нем был сайт?
Если да то такие узявимости у вас есть просьба их закрыть да бы такое не плучилось

вот первая

Код

Not Found
The requested URL /easd was not found on this server.

Apache/1.3.34 Server at dl.uokit.com Port 80

вторая
Код

Русская версия Invision Power Board v2.1.7 © 2007  IPS, Inc.


Могу потом дать еще когда проверю

И надеюсь не нужно обьяснять что это такое и почему оно считается уязвимостью


--------------------
По тихоньку возрождаю The Odyssey.
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 15.7.2007, 5:43
Сообщение #10


**********

Группа: Администраторы
Наличность: 0
Пользователь №: 1.833



Ггг, а теперь скажи, что тебе даст информация, в достоверности которой ты не можешь быть уверен?


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
KonstantiN
сообщение 15.7.2007, 6:11
Сообщение #11


******

Группа: Пользователи
Наличность: 0
Пользователь №: 6.583



ну насколько я не могу быть вней уверен покажет только время, а знания платформы дает некоторую увереность юзать сплойты


--------------------
По тихоньку возрождаю The Odyssey.
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 16.7.2007, 9:02
Сообщение #12


**********

Группа: Администраторы
Наличность: 0
Пользователь №: 1.833



Эхх, ну давай по-пунктам.

1. Вэб-сервер, абсалютно никак не задевает работу форума, он лишь принимает запросы и высылает ответы. Возможно можно через него что-либо сделать, но за это будет по всей строгости закона отвечать хостер, учитывая ежедневные бекапы всей информации - особых проблем это не доставит.

2. Версия форума.. Версия форума, собственно говоря и неважна, даже если тут стоит IPB 2.1.0, то могу заверить, что все уязвимости устранены и он настолько же бронебоен как и 2.1.7. Если вы говорите о линейке форума (т.е. 2.1, 2.2, 1.3 итп) - то эта информация ещё легче узнаётся, хотя бы по внешнему виду и функциональности, возможно даже реализовано в автоматическом режиме. Излюбленный способ определения этой информации у многих людей ?ipsreport=1, о котором вы почему-то не упомянули.

Теперь про сплойты: использовать на этот форум абсалютно бесполезно, все известные и ещё пара неизвестных уязвимостей тут закрыта. 2.1 - пройденный этап, в нём уже никто не ищет уязвимостей и не пишет под него сплойты.

Если говорить о действительно ценной информации при направленном взломе сайта, то я бы рекоммендовал заглянуть в HTTP-заголовки:
Код
X-Powered-By: PHP/4.4.2

Столь точная информация о версии PHP - куда важнее всей той информации, которую показываете вы, но чтобы использовать такую информацию при взломе - нужно данный язык знать несколько лучше, чем знает рядовой взломщик.

Вы так и не объяснили, почему вы так безоговорочно верите полученной информации? Там может быть написано всё, что душе угодно и использование данной информации в целях взлома - себе вреднее.


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
LawbreaK
сообщение 16.7.2007, 10:37
Сообщение #13


********

Группа: Пользователи
Наличность: 0
Из: Северная Столица
Пользователь №: 5.617
Возраст: 22



А мне нравится этот парень, он веселый. По утру меня улыбает (IMG:style_emoticons/default/wink.gif)))


--------------------
Сайт гильдии (в разработке): http://t2d.in/ .
Глава клана Time 2 Die a ViolenT DeatH
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Destruction
сообщение 16.7.2007, 16:22
Сообщение #14


**********

Группа: Администраторы
Наличность: 0
Пользователь №: 1.833



Цитата(LawbreaK @ 16.7.2007, 11:37) *

А мне нравится этот парень, он веселый. По утру меня улыбает (IMG:style_emoticons/default/wink.gif)))

А мне плюсы раздавать нравится, чувство власти над людьми отлично повышает тонус (IMG:style_emoticons/default/smile.gif)

На самом-то деле он всё верно говорит, но не о том.

PS: Всё ещё жду объяснений, почему ты доверяешь информации получаемой от объекта взлома столь прямым путём?


--------------------
Discord: tatikom
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
LawbreaK
сообщение 16.7.2007, 16:47
Сообщение #15


********

Группа: Пользователи
Наличность: 0
Из: Северная Столица
Пользователь №: 5.617
Возраст: 22



Возможно он не учел возможность изменения информации администратором с целью издевательства над горе хаками, которые могут лишь юзать спец. проги + просматривать HTML код на браузере?

А резюмировать просто, хочет выделиться, показать себя с лучшей стороны, а выходит как обычно )


--------------------
Сайт гильдии (в разработке): http://t2d.in/ .
Глава клана Time 2 Die a ViolenT DeatH
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
KonstantiN
сообщение 17.7.2007, 5:52
Сообщение #16


******

Группа: Пользователи
Наличность: 0
Пользователь №: 6.583



Хакер естественно все это проверяет и обрабатывает на достоверность. И кто сказал что я этому доверяю? А если вы так уверене в своей защите то я искренни за вас рад.


--------------------
По тихоньку возрождаю The Odyssey.
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
DihlofozzZ
сообщение 17.7.2007, 11:09
Сообщение #17


***********

Администратор форума
Сообщений: 5.602
Регистрация: 8.3.2003
Группа: Администраторы
Наличность: 0
Из: Москва Россия
Пользователь №: 237



closed (IMG:style_emoticons/default/excl.gif)


--------------------
С уважением Администратор Форума.
Контактный Email: dihlofozzz@uokit.com


Topic Closed
Пользователь в офлайнеDelete PostОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

- Текстовая версия | Версия для КПК Сейчас: 27.4.2024, 13:06
Designed by Nickostyle