Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Взломан форум [2]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (7): « 1 [2] 3 4 5 6 7 » 

> Описание: Вот такие дела...
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 17:14:57
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Mazej пишет:
как форум взламывается?

Выше приведенный код срабатывает каждый раз когда страницу с этим кодом кто то просматривает. Но свою задачу он выполнит только тогда когда эту страницу просмотрит админ со своими админскими правами. Этот код назначает пользователю "KillBill" с его ID = 84 админские права, потом этот "KillBill" заходит в админку и просто удаляет все темы на форуме.
Админы!!!! Юзайте любой браузер кроме IE. Все горе от него Улыбка
 
 Top
Alone
Отправлено: 12 Января, 2005 - 17:39:08
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




TvoyWeb

Вопрос такой:
для того, чтобы проделать подобный взлом, тот, кто это делал, должен хорошо разбираться в скрипте ExBB?
 
 Top
Mazej
Отправлено: 12 Января, 2005 - 17:47:53
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Opera думаю пойдёт?, а если заплатку поставил?

(Добавление)

TvoyWeb Вот на http://www.exbb.net/ был такой скрипт который выдаёт просматриваемому его ип типа я знаю твой ип? Ты не знаешь где этот скрипт, хочу прикалоться! Улыбка
 
 Top
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 18:04:32
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Alone пишет:
для того, чтобы проделать подобный взлом, тот, кто это делал, должен хорошо разбираться в скрипте ExBB?

Да не обязательно. Этот эксплоит уже давно известен.
И ИМХО тот кто это сделал не очень умен и больше хотел потешить свое самолюбие. Мол вот я какой кулхацкер...... Придумал бы что нить новое, это другое дело. А пользоваться чужими знаниями это другое.
Mazej пишет:
Opera думаю пойдёт?, а если заплатку поставил?

Да. Я же писал вышел.
Насчет картинки http://www.danasoft.com/
 
 Top
Владимир
Отправлено: 12 Января, 2005 - 19:52:53
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




Тот кто это сделал ничего нового не придумал. Просто тупо подставил код и все.
Цитата:
хотел потешить свое самолюбие.
Именно так... Я пользуюсь NN 7.02 для администрирования форума и IE для гуляния по интернету. Дело в том что многие сайты делают только под IE ( только под одно разрешение экрана) и в NN находиться на них просто неприятно. Оперу нежно не люблю. Впрочем у каждого свои вкусы. А lib придется все же перезалить. Тем паче что обещана еще функция ограничения картинок по ширине. Тоже очень нужная вещь. Жаль... Я уже успел в нем изрядно поковыряться. Придется проделать это еще раз.
 
 Top
TvoyWeb Администратор
Отправлено: 13 Января, 2005 - 00:15:54
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Старатель пишет:
Жаль... Я уже успел в нем изрядно поковыряться. Придется проделать это еще раз.

Могу выложить изменения по функциям и сам файл целиком.
 
 Top
Alone
Отправлено: 13 Января, 2005 - 05:50:24
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Ну, так а где файл то?
 
 Top
Владимир
Отправлено: 13 Января, 2005 - 07:17:15
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




TvoyWeb
Цитата:
Могу выложить изменения по функциям

Если тебя это не очень затруднит... Буду признателен.
 
 Top
Alone
Отправлено: 13 Января, 2005 - 13:37:50
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Почему-то статистику переклинило.
Показывает стабильно: Сообщений: -1
Подскажите как это исправить?\n\n(Добавление)
А нет - всё нормально работает.
 
 Top
TvoyWeb Администратор
Отправлено: 13 Января, 2005 - 17:23:00
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Alone пишет:
Ну, так а где файл то?

Ну так, все же сегодня праздник Улыбка. Но чуть позже обязательно выложу.
И потом, я сразу то не обратил внимания..... тебя поломали так, как будто ты вообще никаких апдейтов не делал. Мда..... за этим надо следить. Этот эксплоит был самым первым из ряда следующих за ним. Но ничего через полчасика примерно выложу. Улыбка
 
 Top
Страниц (7): « 1 [2] 3 4 5 6 7 »
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0469]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33