Старый 28.11.2007, 17:59   #1001
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от otherside Посмотреть сообщение
2 Дюша и LionTec, любая уязвимость - вопрос времени! При желании можно сломать все, это вопрос времени и знаний.
Я же не просто так говорю.
Возможность взлома вобла => 0, если что то стремится к нулю то это невозможно.
Если я переименую админку, закину хтаккес на доступ в админку только с моего ип и сима то хоть будь трижды самым крутым хацкером не взломать никак...
LionTec вне форума   Ответить с цитированием
Старый 28.11.2007, 23:17   #1002
Guest
 
Сообщений: n/a
Галерея:
поверь и без админки можно залить шелл в каталог

otherside
Лучший, который сам написал.
  Ответить с цитированием
Старый 28.11.2007, 23:18   #1003
Guest
 
Сообщений: n/a
Галерея:
LionTec
если и понадобиться можно выставить твой ip или сима
  Ответить с цитированием
Старый 28.11.2007, 23:32   #1004
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Можно.
Но ты найди админку если я ей дам имя что то вроде mnhekguq.
Как ты ее найдеш?
И как интересно ты зальеш шелл не через админку?
Поделись способом, ато на античате не знают, на вбсаппорте не знают а ты знаеш
Делись давай
LionTec вне форума   Ответить с цитированием
Старый 28.11.2007, 23:51   #1005
Guest
 
Сообщений: n/a
Галерея:
я чё хакер чтоли?
сломать можно всё и даже что несломаймо.
  Ответить с цитированием
Старый 28.11.2007, 23:52   #1006
Guest
 
Сообщений: n/a
Галерея:
почемуже ненайду? найду когда будет залит шелл.
и прочитаю config.php или чё там....
  Ответить с цитированием
Старый 29.11.2007, 00:27   #1007
Новый Гость
 
Аватар для ganja
 
Регистрация: 14.12.2006
Сообщений: 50
Галерея: 0
Р: ganja на пути к лучшему
Цитата:
Сообщение от Дюша Посмотреть сообщение
почемуже ненайду? найду когда будет залит шелл.
и прочитаю config.php или чё там....

ты прав на 100 %
ganja вне форума   Ответить с цитированием
Старый 29.11.2007, 02:43   #1008
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Хы, если бы так просто можно было читать конфиг.пхп.
Хтаккес тащит
и шелл кроме как через админку ты не зальеш...
А нет шелла - нет адреса админки - нет взлома.
Против того что вбуллетин в прямых руках (которых у меня к сожалению нет) почти невозможно взломать не попреш ну никак.
Это не мое мнение.
А в кривых руках вероятность взлома равна 5-10 процентам и то я преувеличиваю.
LionTec вне форума   Ответить с цитированием
Старый 29.11.2007, 05:59   #1009
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Интересно, что вам даст шелл если апач вертится в jail или chroot например? А по сути это у всех хостеров так, если сервер не выделенный только.
John Smith вне форума   Ответить с цитированием
Старый 29.11.2007, 08:23   #1010
Guest
 
Сообщений: n/a
Галерея:
мы говорим именно про 10.1.1.4
  Ответить с цитированием
Старый 29.11.2007, 08:25   #1011
Guest
 
Сообщений: n/a
Галерея:
*** откуда такое настырство что только через админку заливать можно?
Может через image uplodar залит под разрешение .jpeg, смотря какие прова в папке на расширения стаят много способов хонечно..
  Ответить с цитированием
Старый 29.11.2007, 14:29   #1012
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от Дюша Посмотреть сообщение
*** откуда такое настырство что только через админку заливать можно?
Может через image uplodar залит под разрешение .jpeg, смотря какие прова в папке на расширения стаят много способов хонечно..
Хы, фиг тебе.
У меня вложения в базе хранятся:p
LionTec вне форума   Ответить с цитированием
Старый 29.11.2007, 14:34   #1013
"make buildworld" addicted
 
Аватар для John Smith
 
Регистрация: 05.08.2003
Сообщений: 14,434
Галерея: 4
Записей в дневнике: 4
Р: John Smith отключил(а) отображение уровня репутации
Цитата:
Сообщение от LionTec Посмотреть сообщение
Хы, фиг тебе.
У меня вложения в базе хранятся:p
Ну вообще так и надо делать. BLOB для вложений и никаких локальных файлов.
John Smith вне форума   Ответить с цитированием
Старый 29.11.2007, 14:42   #1014
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от John Smith Посмотреть сообщение
Ну вообще так и надо делать. BLOB для вложений и никаких локальных файлов.
Ну у меня же фактически выделенный сервер поэтому я могу так делать, да и форум маленький, а вот какой либо крутой форум пока себе не может позволить хранить вложения в базе...
Как где то писалось это решение скорее на будущее, когда сервы помощнее будут...
LionTec вне форума   Ответить с цитированием
Старый 29.11.2007, 20:53   #1015
Guest
 
Сообщений: n/a
Галерея:
xxs? ^^
  Ответить с цитированием
Старый 29.11.2007, 22:35   #1016
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от Дюша Посмотреть сообщение
xxs? ^^
Насколько я помню xss нету в пл2...
LionTec вне форума   Ответить с цитированием
Старый 29.11.2007, 23:33   #1017
Guest
 
Сообщений: n/a
Галерея:
=\
http://10.1.1.4/index.php&cmd
вот пример, иногда лучше живать.
  Ответить с цитированием
Старый 30.11.2007, 01:52   #1018
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от Дюша Посмотреть сообщение
=\
http://10.1.1.4/index.php&cmd
вот пример, иногда лучше живать.

Цитата:
Not Found

The requested URL /index.php&cmd was not found on this server.
Apache/2.2.2 (Win32) PHP/5.1.4 Server at 10.1.1.4 Port 80
=/
10 cимволов
LionTec вне форума   Ответить с цитированием
Старый 30.11.2007, 02:53   #1019
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Скажу точно - в 3.6.8 есть уязвимость хсс, но у меня 3.6.8 пл2, в ней уязвимость закрыта...
Да и что бы тебе она дала?
Ну получил бы ты мои кукис, ну расшифровал допустим мой пароль, но админку то как найдеш?
Зы. Не смотри на то что у меня админка на месте, сегодня днем перенесу
LionTec вне форума   Ответить с цитированием
Старый 30.11.2007, 08:30   #1020
Guest
 
Сообщений: n/a
Галерея:
пример написанно же.
  Ответить с цитированием
Старый 30.11.2007, 08:31   #1021
Guest
 
Сообщений: n/a
Галерея:
XSS верней
http://site.com/e107_handlers/secure....com/shell.php
пример с е 107
  Ответить с цитированием
Старый 30.11.2007, 10:24   #1022
Guest
 
Сообщений: n/a
Галерея:
Невижу большой проблеммы. Ип можно сменить на твой и залогиниться а админку найти проблемма.
  Ответить с цитированием
Старый 30.11.2007, 10:54   #1023
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от Дюша Посмотреть сообщение
XSS верней
http://site.com/e107_handlers/secure....com/shell.php
пример с е 107
А где ты видиш у меня е107?
Она давно мертва...
Ладно, ставлю точки...
1. Безопасность. Я слышал только об одной уязвимости - она есть в версии 3.6.8. XSS. Но у меня стоит 3.6.8 Patch Level 2, там такой уязвимости нет.
Вобще в вобле нету критических уязвимостей, и возможность взлома стремится к нулю.
Это не мое мнение.
Ты взламывал вб 368пл2?
Ты видел как то то ее взламывает?
Если нет то давай закроем тему безопасности...

2. "Чо круче". Устрою некое глобальное сравнение, причем ассоциировать буду с машинами т.к. мне так удобнее, машины - самая близкая для меня тема
Начнем конечно с вб
С чем можно ассоциировать вб? Конечно же с БМВ.
Потому что вб скорее форум для администратора, так же как и БМВ - машина для водителя.
Причем 3.6.8 - это БМВ 545, а скоро выходящяя 3.7.0 - это тюнингованый 545
Дальше конечно идет ИПБ...
Инвижн - это наверное мерс, красивый внешне, удобный для пассажира/юзера...
Но вот для водителя/админа не всегда удобен...
Причем Мерс Е класса.
Что у нас имеют и мерс и бмв в жизни?
Конечно же они имеют красивый внешний вид, кучу всяких фишек и некий статус.
Так же и тут - вб и ипб красиво выглядят, имеют кучу фишек, в числе которых есть и нужные и ненужные...
Идем дальше. Дальше у нас конечно любимый некоторыми пыхпых
Если кому неопнятно - пыхпых - phpBB
Пыхпых2 - это волга, есть в принципе все что нужно, есть задатки на высший класс, но все надо доводить руками=/
Пыхпых3 - шаг вперед, даже не знаю с чем его ассоциировать, если разрабы сделают так чтобы дырок было мало то это будет фолькс фаэтон, если будут дырки - то что то французкое...
Но явно видно что задатки уже есть.
Теперь последний - панбб
Панбб это приора или калина, внешне неплохо, о функциональности минимум=/
Из этого всего каждый выбирает свое.
Я бы например взял БМВ в жизни, и получается вбуллетин из форумов.
Но сравнивать машины близкие по классу нельзя не поездив на всех. Я "ездил" только на вб, поэтому не могу абсолютно обьективно утверждать что из трех движков лучше - вб, ипб или пыхпых3 лучше.
Но мне достаточно мнения других людей...
А вот сравнивать пан и вб думаю можно не юзав оба, благо это классы разные.
И думаю не надо обьяснять что лучше - бмв или приора.
Так же и вб лучше пана.
Но бмв ест больше денег, так же как и вб больше трафа.
Но.
Конкретно для моего вопрос траффа неактуален, сам думаю знаеш почему.
Так же для меня неактуальна и загрузка на сервер, получается что я, если переносит в реальную жизнь - состоятельный бизнесмен который не считает денег.
но не все такие.
Если у тебя нет денег на нормальный хостинг или ты запотишся о юзерах то вполне можно поставить пан, но думаю ты понимаеш что от этого он не станет лучше.
Подвожу черту - ________
Для конкретных целей возможно пан лучше, но эти цели будут актуальны год-два, затем просто вес страницы будет неактуален...
Но в общем вб - лучше, против этого никак не поспориш.
Думаю спор можно закончить?
LionTec вне форума   Ответить с цитированием
Старый 30.11.2007, 14:43   #1024
Guest
 
Сообщений: n/a
Галерея:
какой вес страницы???? мб вес бд???
эксплуотация пана во много раз лехче если шарить 1 рас выставил и пусть работает хоть полтора года когда вбулке хер проссышь какие настройки архивы опросы какието ****ские блоки пока настроишь отладишь пройдёт куча времени + плагинов нада хоть жопой жри.
  Ответить с цитированием
Старый 30.11.2007, 15:24   #1025
Почетный старожил
 
Аватар для LionTec
 
Регистрация: 05.04.2007
Возраст: 32
Сообщений: 12,136
Галерея: 0
Р: LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима LionTec репутация неоспорима
Цитата:
Сообщение от Дюша Посмотреть сообщение
какой вес страницы???? мб вес бд???
эксплуотация пана во много раз лехче если шарить 1 рас выставил и пусть работает хоть полтора года когда вбулке хер проссышь какие настройки архивы опросы какието ****ские блоки пока настроишь отладишь пройдёт куча времени + плагинов нада хоть жопой жри.
Так.
Идем по порядку.
ТЫ админил булку?
Или просто зашел в админку и ушел?
На первый взгляд конечно админка смотритс жутко, но все не так сложно это раз, есть видео-уроки это два.
Настройка/отладка - это час-два.
Плагины можно вобще не ставить, это тебе не пан где личек даже нету, тут все необходимые функции есть.
А в том же пане даже опросов нет и репутации=/
И устанавливать плагины - гемор...
LionTec вне форума   Ответить с цитированием
Ответ

Метки
форум

Здесь присутствуют: 3 (пользователей: 0 , гостей: 3)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Извинения на форуме клыкастый Флейм 8 11.12.2010 16:10
Вирус на форуме M@rshaLL Книга жалоб и предложений 12 26.01.2010 01:28
Блатные на форуме. Серый Волк Вопросы по форуму 126 26.03.2008 18:29
Мат на форуме. John Smith Вопросы по форуму 37 04.01.2007 22:58
- О форуме Dimka Вопросы по форуму 13 30.11.2006 00:44


Часовой пояс GMT +6, время: 20:06.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
© megion.net

Rambler's Top100