Strict Standards: Resource ID#35 used as offset, casting to integer (35) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#38 used as offset, casting to integer (38) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Взломан форум [2]
ТвойWeb » » ExBB - лучший форум на файлах » Взломан форум

Страниц (7): « 1 [2] 3 4 5 6 7 »
 

11. TvoyWeb - 12 Января, 2005 - 17:14:57 - перейти к сообщению
Mazej пишет:
как форум взламывается?

Выше приведенный код срабатывает каждый раз когда страницу с этим кодом кто то просматривает. Но свою задачу он выполнит только тогда когда эту страницу просмотрит админ со своими админскими правами. Этот код назначает пользователю "KillBill" с его ID = 84 админские права, потом этот "KillBill" заходит в админку и просто удаляет все темы на форуме.
Админы!!!! Юзайте любой браузер кроме IE. Все горе от него Улыбка
12. Alone - 12 Января, 2005 - 17:39:08 - перейти к сообщению
TvoyWeb

Вопрос такой:
для того, чтобы проделать подобный взлом, тот, кто это делал, должен хорошо разбираться в скрипте ExBB?
13. Mazej - 12 Января, 2005 - 17:47:53 - перейти к сообщению
Opera думаю пойдёт?, а если заплатку поставил?

(Добавление)

TvoyWeb Вот на http://www.exbb.net/ был такой скрипт который выдаёт просматриваемому его ип типа я знаю твой ип? Ты не знаешь где этот скрипт, хочу прикалоться! Улыбка
14. TvoyWeb - 12 Января, 2005 - 18:04:32 - перейти к сообщению
Alone пишет:
для того, чтобы проделать подобный взлом, тот, кто это делал, должен хорошо разбираться в скрипте ExBB?

Да не обязательно. Этот эксплоит уже давно известен.
И ИМХО тот кто это сделал не очень умен и больше хотел потешить свое самолюбие. Мол вот я какой кулхацкер...... Придумал бы что нить новое, это другое дело. А пользоваться чужими знаниями это другое.
Mazej пишет:
Opera думаю пойдёт?, а если заплатку поставил?

Да. Я же писал вышел.
Насчет картинки http://www.danasoft.com/
15. Владимир - 12 Января, 2005 - 19:52:53 - перейти к сообщению
Тот кто это сделал ничего нового не придумал. Просто тупо подставил код и все.
Цитата:
хотел потешить свое самолюбие.
Именно так... Я пользуюсь NN 7.02 для администрирования форума и IE для гуляния по интернету. Дело в том что многие сайты делают только под IE ( только под одно разрешение экрана) и в NN находиться на них просто неприятно. Оперу нежно не люблю. Впрочем у каждого свои вкусы. А lib придется все же перезалить. Тем паче что обещана еще функция ограничения картинок по ширине. Тоже очень нужная вещь. Жаль... Я уже успел в нем изрядно поковыряться. Придется проделать это еще раз.
16. TvoyWeb - 13 Января, 2005 - 00:15:54 - перейти к сообщению
Старатель пишет:
Жаль... Я уже успел в нем изрядно поковыряться. Придется проделать это еще раз.

Могу выложить изменения по функциям и сам файл целиком.
17. Alone - 13 Января, 2005 - 05:50:24 - перейти к сообщению
Ну, так а где файл то?
18. Владимир - 13 Января, 2005 - 07:17:15 - перейти к сообщению
TvoyWeb
Цитата:
Могу выложить изменения по функциям

Если тебя это не очень затруднит... Буду признателен.
19. Alone - 13 Января, 2005 - 13:37:50 - перейти к сообщению
Почему-то статистику переклинило.
Показывает стабильно: Сообщений: -1
Подскажите как это исправить?\n\n(Добавление)
А нет - всё нормально работает.
20. TvoyWeb - 13 Января, 2005 - 17:23:00 - перейти к сообщению
Alone пишет:
Ну, так а где файл то?

Ну так, все же сегодня праздник Улыбка. Но чуть позже обязательно выложу.
И потом, я сразу то не обратил внимания..... тебя поломали так, как будто ты вообще никаких апдейтов не делал. Мда..... за этим надо следить. Этот эксплоит был самым первым из ряда следующих за ним. Но ничего через полчасика примерно выложу. Улыбка

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0504]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33