--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Безопасность админки сайтов

10
23
С друзьями на NN.RU
В социальных сетях
Поделиться
Admin.nn
15.09.2006
Забавный сайт http://www.Lidernn.ru - в бывшем кажется сайт компании Лидер, теперь представляет собой интернет-магазин непонятно какой компании, вроде какой то КИТ.
Наверно был специально подобранно название фирмы, чтобы построиться под известную всем фирму Комплекс Информационных Технологий (КИТ), г. Москва

ну так вот - не хитрым образом был взломан пароль админки
http://www.lidernn.ru/admin
username: admin
password: `17101981inf

администратору нада руки оторвать за такую доступность
и? скольких юзеров куки вы хотите поймать с этими данными?
Admin.nn
15.09.2006
Ну нельзя же сделать нормально всё, движок хороший, ещё к этому движку умелые руки и голову, и всё получилось бы
Chevy
16.09.2006
ага и если бы не было таких как ты .. которым хочется указывать на недостатки проектов, ломая их ... и показывая всему свету... ппц просто
dipsy
16.09.2006
ну мы же тут все приличные люди:
зашли, убедились, что сломано, выключили файрфокс...
так что - ничего страшного.
Chevy
16.09.2006
неее я еще полазил по меню и скачал такой же cms .. он же opensource))
dipsy
16.09.2006
о каких юзерах вы говорите?
всё очень просто: траф, идущий на тот сервак можно отснифать и при "правильной" настройке поиметь куки всех юзеров, зашедших по ссылке :)
dipsy
18.09.2006
отснифать
Что сделать?
Я раньше слышал только о том, что куки можно тырить, если на странице чел зайдёт по ссылке со страницы, на которой находятся нужные куки, на ваш сервер. (Хотя и это точно не знаю, как реализовать.)
FreeCat
18.09.2006
dipsy писал(а)
отснифать
Что сделать?
(Хотя и это точно не знаю, как реализовать.)

Специальным скриптом ;) .
FreeCat
18.09.2006
Gordon Shamway писал(а)
всё очень просто: траф, идущий на тот сервак можно отснифать и при "правильной" настройке поиметь куки всех юзеров, зашедших по ссылке :)

Теоретически конечно можно - только кому нужны куки от http://nn.ru - мало представляю. Да есть и более "невидимые и невинные" способы ;) .
nnstepan
17.09.2006
Admin.nn писал(а)
ну так вот - не хитрым образом был взломан пароль админки

А подробно как он был взломан?
IT-Diablo
19.09.2006
Да... Мне тоже интересно, как взломали
наверное ентот скрипткидди заюзал какую-то дыру общеизвестную, но молчит, какую :)
ну, сбрутил пароль, или порипал хэш. чё там ещё?... )
IT-Diablo
20.09.2006
и зачем такие люди существуют? типа по приколу?
"А действительно, зачем?" (c) Дневной Дозор
)))
IT-Diablo
20.09.2006
Бедный админ наверно уже сменил все пароли :), которые только можно
FreeCat
20.09.2006
Судя по способу входа вряд ли это поможет ;) ... домен, кста, не на ВалуеХосте случаем хостится ;) ???
FreeCat
20.09.2006
Посмотрел - действительно ВалуеХост ;) ... тогда я знаю как произошло(кому интересно - смотрите на ВХБ тему про дефейс http://antichat.ru ;) ). Я бы на месте админов этого сайта со всех ног бежал от этого "хостера" (причины - в той же теме ;)) ... да хотя бы на http://nn.ru ;) ... тем более для нижегородской компании наверное важно чтобы она была в нижегородском кольце ;) ...
IT-Diablo
20.09.2006
значит, если домен на валуехосте - то в принципе взломать особого труда не составит?
ломается всё, что угодно. было бы желание.
имхо темку-то пора прикрыть...
FreeCat
21.09.2006
Gordon Shamway писал(а)
ломается всё, что угодно. было бы желание.
имхо темку-то пора прикрыть...

Согласен. Тема раскрыта полностью ;) . Кому мало - пускай сходит на ВХБ ( http://forum.web-hack.ru ) и прочитает как свежие, так и старые материалы про ValueHost а также свежий материал про взлом http://antichat.ru .
FreeCat
21.09.2006
IT-Diablo писал(а)
значит, если домен на валуехосте - то в принципе взломать особого труда не составит?

Посмотри сам - вот это: http://forum.web-hack.ru/index.php?showtopic=43719&hl=value или вот - http://forum.web-hack.ru/index.php?showtopic=43889&hl=value .
Так что тема раскрыта ;) .
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.