Как засечь работу эксплойта на форуме ipb1.3 final?

Discussion in 'Песочница' started by oxigen, 28 Dec 2005.

  1. oxigen

    oxigen New Member

    Joined:
    19 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Ну вот у меня форум ipb1.3 final можно ли засечь что кто-то выдирает хеш пользователей?
    Спасибо.
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Можно пропатчить и не париться)
     
    _________________________
  3. oxigen

    oxigen New Member

    Joined:
    19 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Можно. Но всё же засечь можно? Ну заметить что кто-то вылдернул хеш пользователя?
     
  4. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    на свой форум направь сплойт, посмотри лОги апача, подумай головой секунд 5 и поймёшь как именно мОжно заметить и засечь. Но заметить можно лишь сам факт, без идентификации - чьи именно хэши пытались вытянуть или вытягивали.
    Но естественно можно и отмОдить сплойт таким образом, что будет весьма затруднительно или невозможно обнаружить даже сам факт попытки.
     
  5. oxigen

    oxigen New Member

    Joined:
    19 Dec 2005
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Понимаете, меня пытается ломануть чел из моего же города. Вот я и хочу его хотябы засечь.
    Думаю используеться эксплойт r57ipb2.pl

    А ещё такой вариант: если мне зальют шелл, в логах отобразиться с какой IP и имя файла?
     
  6. MageDealer

    MageDealer Elder - Старейшина

    Joined:
    18 Jul 2005
    Messages:
    113
    Likes Received:
    18
    Reputations:
    22
    Повторяю. Возьми сплойт, направь на себя. Посмотри лОги. Пошевели мозгами. учИсь. Иначе и будешь подобные вопросы всю жизнь задавать.
    Если тебе зальют шел, который будет принимать все параметры через сессию и файл будет на твоём сервере называться index.php или banner.jpg, то будет веселее ;)