Вернуться   Форум SAPE.RU > Система SAPE.ru > Ошибки при работе с системой

-->
Ответ
 
Опции темы
Старый 11.04.2007, 23:37   #1
Новичок
 
Регистрация: 09.03.2007
Сообщений: 54
Вес репутации: 0
saddat может только надеяться на улучшение
По умолчанию дефэйс сайтов

сегодня 4-м сайтам с различным хостингом и разными (не смс-ки) скриптами сделали дефэйс; единственное общее у всех - установленные коды ксап и сап.
разбираю логи в попытке понять через что влезли.
ксап, похоже, отпадает.

Часть ссылок от сап после восстановления висит в режиме ERROR - хотя все они показываются и работают.
saddat вне форума   Ответить с цитированием
Старый 12.04.2007, 09:34   #2
Специалист
 
Регистрация: 25.01.2007
Сообщений: 345
Вес репутации: 218
SergVK на пути к лучшему
Отправить сообщение для SergVK с помощью ICQ
По умолчанию

Сегодня нашел в заявках на размещение вот такую ссылку:

Цитата:
http://www.***.ru/spages.php?ac=tag&...D0%B5+%D0%B8+% D0%B8%D0%B7%D0%BC%D0%B5%D0%BB%D1%8C%D1%87%D0%B5%D0 %BD%D0%B8%D0%B5
На самом деле там написано "Дробление и измельчение", но вполне мог быть експлоит.
SergVK вне форума   Ответить с цитированием
Старый 12.04.2007, 10:53   #3
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475167
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию Re: дефэйс сайтов

Цитата:
Сообщение от saddat
сегодня 4-м сайтам с различным хостингом и разными (не смс-ки) скриптами сделали дефэйс; единственное общее у всех - установленные коды ксап и сап.
разбираю логи в попытке понять через что влезли.
ксап, похоже, отпадает.

Часть ссылок от сап после восстановления висит в режиме ERROR - хотя все они показываются и работают.
а почему ксап отпадает? давайте конкретные факты уязвимостей. А так это только слова.

кроме вас еще никто нам на это не жаловался.
Avelon вне форума   Ответить с цитированием
Старый 12.04.2007, 11:05   #4
Специалист
 
Регистрация: 26.01.2007
Сообщений: 334
Вес репутации: 228
msk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордится
По умолчанию

SergVK, будь добр, продемонстрируй как туда можно вставить експлойт, с помощью которого можно сделать дефэйс?
msk01 вне форума   Ответить с цитированием
Старый 12.04.2007, 11:07   #5
Специалист
 
Регистрация: 26.01.2007
Сообщений: 334
Вес репутации: 228
msk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордится
По умолчанию

SergVK, будь добр, продемонстрируй как туда можно вставить експлойт, с помощью которого можно сделать дефэйс?
msk01 вне форума   Ответить с цитированием
Старый 12.04.2007, 14:13   #6
Специалист
 
Регистрация: 25.01.2007
Сообщений: 345
Вес репутации: 218
SergVK на пути к лучшему
Отправить сообщение для SergVK с помощью ICQ
По умолчанию

Я просто порассуждаю, никоим образом не воспринимайте это как руководство к действию или советом по хаку всех 9000 сайтов в сапе.

Любой эксплоит ищет способ быть отображенным на атакуемой странице. А здесь вебмастер "по собственной воле" размещает ваш текст и текст ссылки на собственной странице.

Предположим, мы смогли передать ссылку в которой содержится примерно следующее:
Код:
.$_GET('a')
ссылки выводятся через echo.

тогда обратившись к странице, которую мы кстати знаем точно, но добавив в конце адреса
Код:
 &a=<script> #### </script>
Все, скрипт ### сидит в старнице, с сайтом можно сделать что заблагорассудится.........
Это самый простой случай. Не забывайте, ссылку даете вы!
SergVK вне форума   Ответить с цитированием
Старый 12.04.2007, 14:45   #7
Специалист
 
Регистрация: 26.01.2007
Сообщений: 334
Вес репутации: 228
msk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордится
По умолчанию

Цитата:
Предположим, мы смогли передать ссылку в которой содержится примерно следующее:
Что за "предположим"? Продемонстрируйте!
msk01 вне форума   Ответить с цитированием
Старый 12.04.2007, 15:30   #8
Специалист
 
Регистрация: 25.01.2007
Сообщений: 345
Вес репутации: 218
SergVK на пути к лучшему
Отправить сообщение для SergVK с помощью ICQ
По умолчанию

Цитата:
Сообщение от msk01
Что за "предположим"? Продемонстрируйте!
дайте ID вашего ресурса..... невзлавымаемых сайтов не бывает.
SergVK вне форума   Ответить с цитированием
Старый 12.04.2007, 15:36   #9
Новичок
 
Регистрация: 09.03.2007
Сообщений: 54
Вес репутации: 0
saddat может только надеяться на улучшение
По умолчанию

Avelon, я не утверждаю, что причина в вашем коде, нет.
но коды - это одно общее, что было на всех сайтах. только это.
В разборе логов не мастак, но от одного (пока одного) хакнутого сайта хостинг их предоставил - разберусь - отпишусь здесь обязательно.
всего доброго.
saddat вне форума   Ответить с цитированием
Старый 12.04.2007, 16:11   #10
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475167
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

Цитата:
Сообщение от saddat
Avelon, я не утверждаю, что причина в вашем коде, нет.
но коды - это одно общее, что было на всех сайтах. только это.
В разборе логов не мастак, но от одного (пока одного) хакнутого сайта хостинг их предоставил - разберусь - отпишусь здесь обязательно.
всего доброго.
конечно, но лучше подробности в личку. если есть реально уязвимость - светить всем ее не надо

SergVK, то что ты написал исключено - такая ссылка не добавится.
Avelon вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Бан сайтов? Rigor Яндекс 9 09.05.2008 17:53
мало сайтов... Rotten2 Вопросы по работе системы 4 12.03.2008 21:14
Приём сайтов Zifrit Вопросы по работе системы 9 03.01.2008 22:47
Пессимизация сайтов из-за... MaulNet Яндекс 17 06.07.2007 19:50


Часовой пояс GMT +3, время: 11:16.