Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 06.11.2007, 00:02   #1
Я не програмер
Пользователь
 
Регистрация: 05.11.2007
Сообщений: 10
По умолчанию зачем искать дыры в движке, чтобы потом сливать их знакомому кул хацкеру, соответственно для хака.

Здрасте, здрасте.
Ну по нику видно, что я кофейник. Посему краткая предистория:
Являюсь модеров официального сайта г. Зе-ск, что возле казани.
Зарегился у нас то ли мальчик, то ли муж. И очень не понравился ему наш форум, ну и мы в том числе. Пообещал, что прикроет нас через две недельки.
Так вот вопрос. нафига ему самому искать дыры в движке, чтобы потом сливать их знакомому кул хацкеру, соответственно для хака.
ээээ, дяденьки, ну мне так... для самоуспокоения... Или наоборот, для паники.
Коли нужно, могу дать сцылку на это место...
Я не програмер вне форума Ответить с цитированием
Старый 06.11.2007, 01:03   #2
SkyM@n
Laravel/Vue expert
Старожил Подтвердите свой е-майл
 
Аватар для SkyM@n
 
Регистрация: 08.08.2007
Сообщений: 2,832
По умолчанию

Если вы модератор ("постоянно тыкающий носом на Правила" ), то почему САМИ в них не смотрите?
Посмотрите, советую, они ведь не сложные. И тогда найдете в вашем посте не одно нарушение

По сабжу - таких мальчикофф много, но часто слова с делом не связывается.. Ссылочку вы покажите, но разве это не проблема администратора сайта в первую очередь?
SkyM@n вне форума Ответить с цитированием
Старый 06.11.2007, 09:45   #3
Я не програмер
Пользователь
 
Регистрация: 05.11.2007
Сообщений: 10
По умолчанию

В том то и дело, товарищ модератор, что у нас на форуме очень мало правил, вернее их почти нет... привычка знаете ли.
Но, извините, вам виднее.
Проблема админа. я в курсе. Дело в том, что его трудно раскачать.http://www.zelenodolsk.ru/cgi-bin/zd...ic_p=1&msg_p=4
Я не програмер вне форума Ответить с цитированием
Старый 06.11.2007, 12:39   #4
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Ну так а дырки-то есть?
пыщь
JTG вне форума Ответить с цитированием
Старый 06.11.2007, 12:49   #5
Я не програмер
Пользователь
 
Регистрация: 05.11.2007
Сообщений: 10
По умолчанию

Ээээ, ну откуда ж я знаю Наверное есть, куда ж без них...
Я не програмер вне форума Ответить с цитированием
Старый 06.11.2007, 13:14   #6
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Не знаю, ну я полазил, стандартно потыкал кавычки, ксс, инклуды... ввод вроде везде фильтруется... Но это так, поверхностно

Да и если кто-то сильно хочет задефейсить сайт - это обычно делают сразу и без предупреждения ИМХО понты

----

Пусть админ тут глянет - по-моему (?) если паралельно открыть страницу удаления чужого сообщения и указать CGI_ID со страницы удаления своего сообщения (там где пароль не нужен), цифры проверочного кода и свой пароль - то можно удалить чужое сообщение

<form id="smpDeleteForm" name="smpDeleteForm" onsubmit="return smpDeleteForm_submit()" method="post"
action="/cgi-bin/zd/p_forum.pl"><input
type="hidden" name="CGI_ID" value="5034g347r" /><input
type="hidden" name="act" value="del_do" /><input
type="hidden" name="codeId" value="45109" /><input
type="hidden" name="msg_id" value="8903" /><input type=hidden name=forum_id value="1"><input type=hidden name=topic_id value="403"><input type=hidden name=topic_p value="1"><input type=hidden name=msg_p value="3">
пыщь

Последний раз редактировалось JTG; 06.11.2007 в 13:44.
JTG вне форума Ответить с цитированием
Старый 06.11.2007, 14:18   #7
Я не програмер
Пользователь
 
Регистрация: 05.11.2007
Сообщений: 10
По умолчанию

Угумс, отписал ему, спасибо...
Я не програмер вне форума Ответить с цитированием
Старый 06.11.2007, 15:17   #8
zetrix
Delphi/C++/C#
Участник клуба
 
Аватар для zetrix
 
Регистрация: 29.10.2006
Сообщений: 1,972
По умолчанию

Вы модератор, и всё. Проблемы безопасности - это админа дело. А того юзера баньте по IP, пусть через прокси лазит и считает себя кул кацкером

P.S.: надеюсь это не реклама.
zetrix вне форума Ответить с цитированием
Старый 06.11.2007, 16:33   #9
Я не програмер
Пользователь
 
Регистрация: 05.11.2007
Сообщений: 10
По умолчанию

Забанить его было бы слишком просто. К тому же возможность удаления аккуанта есть только у админа, а он у нас.. хе хе.
Я не програмер вне форума Ответить с цитированием
Старый 06.11.2007, 17:18   #10
zetrix
Delphi/C++/C#
Участник клуба
 
Аватар для zetrix
 
Регистрация: 29.10.2006
Сообщений: 1,972
По умолчанию

Цитата:
Забанить его было бы слишком просто. К тому же возможность удаления аккуанта есть только у админа, а он у нас.. хе хе.
М.. удаление акк-а и бан - разные вещи
Если админ не обращает на это внимание - удаляйте посты этого человека и всё, остально Вас не должно волновать.
zetrix вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Искать в гугле и выбирать расширение домена(.by,.ru,.cz....) Ozerich Свободное общение 8 29.08.2008 23:31
Черные дыры обучения Д'якон Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM 3 15.08.2008 14:40
Как искать метод, свойство.... Elm0 Свободное общение 8 29.05.2008 10:12
Как залатать дыры? Newb!e SQL, базы данных 1 15.05.2008 19:42