Форумы Пытаются ломануть мой форум.

Discussion in 'Уязвимости CMS/форумов' started by _lolik_, 15 Jan 2006.

Thread Status:
Not open for further replies.
  1. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Захожу, сегодня к себе на форум, а там вот такая хрень.

    она даже не работачая по ходу. Что она значит? Ну и сниффер прилепленый как обычно :)

    Что этот код дает взломщику, только рабочем состоянии?

    Я кужется понял, чего код неработает, там не хватает ":", или не только этого?
     
    #1 _lolik_, 15 Jan 2006
    Last edited: 15 Jan 2006
  2. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Этот код дает взломщику твои cookie!!! =)
     
  3. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    Первое, что ты должен сделать - отключить ту функцию, которая дает возможность этот код внедрить. затем посмотреть в багтраках как эту дыру закрыть.
    главное - сменить все админские пароли на 9233413445456456-и символьные.
     
  4. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    а как этот код выглядит, в рабочем состоянии? Как картинка, как пуское место или как настроить, так и будет выглядеть?
    Насколько не правильно скопирован код?
    И что взломщик сможет сдлеать с моим кукие? Я так понял, он без подготовки какой-либо, короче еще большый ламер чем я. Какие у него шансы на взлом?
     
  5. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    смотря что хранится в куки. если пароль в открытом виде - он сразу получает доступ к админке форума, если хэш- тебя спасет длинный пароль из русских, английских букв, знаков препинания и цифр.
    про правильность кода сказать не могу
     
  6. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    ну пароль у меня 11 значный :) Сам знаю, что подобрать такое трудно.
    И если я правильно понял, то код не ввели на мою страницу или все же ввели?
     
  7. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    и вообще я не вижу, чтобы он ваще пытался спереть куки. тут непонятно что преследовалось, но врядлли кража кук...
     
  8. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    просто кинь мне в пм линк, я посмотрю, а то что-то я не особо понимаю, что там да как.
     
  9. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Немного повторюсь, взломщик ламер. Причем полный, он ПХПББ не с первого раза поставил, на что я сильно удивился.
    Он просто хочет мне отомстить, он думает, что я ломанул его форум, теперь хочет ломануть мой, даже не знаю зачем. Вроде с его умением проще брутом - это ИМХО.
    Если злоумышник получит мои куки, что с ними можно сделать, там же вроде хеша нет.
     
  10. Cronyal

    Cronyal Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    27
    Likes Received:
    1
    Reputations:
    2
    если он получит твои куки, он сможет просто их подставить себе в куки. и зайти под админом.
    Ну ты просто обнови до последней версии и не парься)
     
    #10 Cronyal, 15 Jan 2006
    Last edited: 15 Jan 2006
    1 person likes this.
  11. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    Я и не парусь, у меня все-равно в админке нет автологина
     
  12. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Если код высветился, значит не работает... следовательно тебе изменили шаб, насколько я понял ты видишь это на главной странице форума, или в сообщении?
     
  13. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    в сообщение, на главную страницу ему скорее всего не забратся. Ведь он одержим месьют, а кроме елементарного НТМЛ он ничего не знает. Пока все что он делает, просто заваливает спамом форум.
    Хотя рано или поздно у него может выйти правильный код :)
     
  14. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    если в сообщение то обычный хтмл ему не поможет, разве что у тебя кривые руки(aka старый форум без патчев) и он добрался до кодов WJ ;)
     
  15. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    форум не самый старый. И там все пофиксено, вроде. Я больше переживаю, за то, что он просто свяким мусором загрязняет. Удалять труднее чем постить.
    Похоже, он на свой сайт забил, только что б мой молануть.

    А можно куда-то написать, типа ФСБ что б его угомонили: :) Или всем пофиг, на мелкие форумы, кружу асек, взлом мыл?
     
  16. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    1. установи версию 2.0.19, все остальные дырявые.
    2. зайди в автоцензор и замени слова *dokument* *cookie* *alert* *display* *non* и прочие ключевые слова кодов хss на те же слова с русскими буквами. (точно также - со звездочками!) Ограничь длинну подписи до 150 знаков.
    3. поставь мод cracker tracker.
     
    #16 syntacsis, 16 Jan 2006
    Last edited: 16 Jan 2006
    1 person likes this.
  17. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    3. поставь мод cracker tracker.
    а что это за мод такой?
     
  18. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    А не судьба просто его забанить если он ламер то по прокси не додумается войти!
     
  19. syntacsis

    syntacsis Elder - Старейшина

    Joined:
    14 Nov 2005
    Messages:
    78
    Likes Received:
    31
    Reputations:
    6
    cracker tracker - полезный мод именно в твоей ситуации. "прогрессирующий" антифлуд, "антихакер", логи атак получаешь на мыло, автобан атакующего, понимает подбор паролей, попытки проникнуть туда куда не надо (например если в строке есть директория /admin/) и много других полезных вещей которые тебе с твоим кулхацкером могут помочь.
    ТУТ качать
    ТУТ русское обсуждение
     
  20. _lolik_

    _lolik_ Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    85
    Likes Received:
    3
    Reputations:
    1
    заюанить не судьба, он конечно в прокси не силен, но его спасает динамический ип провайдера.
    Он дажек кукисы догадался почистить :)
     
Thread Status:
Not open for further replies.