Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Взлом 1.9.1 Через профиль
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (1): [1] 

> Без описания
Валерий Администратор
Отправлено: 21 Ноября, 2006 - 13:46:47
Post Id



Админ-3


Покинул форум
Сообщений всего: 2676
Дата рег-ции: Янв. 2005  
Откуда: Беларусь

Карма 16




Аккуратно заменили индекс на картинку - картинка с другога сервера.
Посмотрел в лог-файлах... Я вообще-то в них ничерта не смыслю пока, но кой-чего заметил странного
вот такое
CODE:
[21/Nov/2006:00:07:57 +0200] "GET /forum/profile.php?action=show&member=418 HTTP/1.0" 200 14241 221x241x160x111.ap221.ftth.ucom.ne.jp - -


Юзер под этим номером сообщений не оставлял. Зарегился раньше.
Пересмотрел сейчас его профиль - ничего странного, аватарка стоит Флик (как роботы ставят).

ЗЫ Вот с этого сайта была картинка
Не силен в английском, но похоже, это спец-сайт по взломам на выбор...
http://img177.imageshack.us/

Никаких лишних файлов не нашел. Нигде пока. А где поискать?
Я видел тему с описанием дырки через профиль... И видел то, что версия моя останется без защиты вообще в этой части.
Но обнавление до новой с только что перелопаченным скином - убиться надо...
Может, кто знает, как защищаться?
 
 Top
ETC Администратор
Отправлено: 21 Ноября, 2006 - 13:58:59
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




Отключи userstop и удали все шеллы (в папке userstop и upload, имя, скорее всего, r57.php).
А вообще надо обновить до 0.1.5.
 
 Top
Dragooon
Отправлено: 22 Ноября, 2006 - 05:26:02
Post Id



Уникальный наш


Покинул форум
Сообщений всего: 233
Дата рег-ции: Окт. 2006  
Откуда: Украина Киев

Карма -6




Поддержую! когда у меня стоял 1.9.1 я от хакеров перебою не имел! Всякая сво***ь под моим логином лазила... Поменял на 0.1.4 - и воаля - Спокойствие только СПОКОЙСТВИЕ!
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 2 (гостей: 2, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0549]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33