X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

9 страниц V  < 1 2 3 4 5 6 7 8 9 >
Открыть тему
Тема закрыта
> Найдена уязвимость DLE
Highlook
Highlook
сообщение 12.9.2010, 18:41; Ответить: Highlook
Сообщение #32


ТС, на первой странице вам дали хороший ответ:

Ну а что делать? Можно найти одновременно 10-15 покупателей, которые готовы купить заплатку за ~3-5k$ и продать. Вот вам и будет 50 000$.


50000$ это не копейки.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
phoenix_kys
phoenix_kys
сообщение 12.9.2010, 18:43; Ответить: phoenix_kys
Сообщение #33


уязвимость в лицензионных или нуленых?)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Zol
Zol
сообщение 12.9.2010, 18:44; Ответить: Zol
Сообщение #34


Я кстати думаю что создатели ДЛЕ вам заплатят за нее хорошие деньжатки, если все доказательства предоставите.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
mdobyshev
mdobyshev
сообщение 12.9.2010, 18:46; Ответить: mdobyshev
Сообщение #35


Если всем выложить бесплатно, то думаю ваша репутация на форуме зашкалит!
Хотите попрубуйте rolleyes.gif


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Bra1n
Bra1n
сообщение 12.9.2010, 18:47; Ответить: Bra1n
Сообщение #36


Сайт предоставил - в итоге через минуту мне предоставили данные файла dbconfig.php
я в шоке конечно... в злых руках этот инструмент вселенское зло

mdobyshev вы хоть понимаете что будет если в паблик выложить? да куча длешных сайтов под откос пойдёт, начиная с самых крупных порталов... нет уж извольте

Сообщение отредактировал Bra1n - 12.9.2010, 18:48


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
seogid
seogid
сообщение 12.9.2010, 18:47; Ответить: seogid
Сообщение #37


ТС вы уверены что баг во всех dle а не именно в нуленых движках?


--------------------
клоновод
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
PaketikPRO
PaketikPRO
сообщение 12.9.2010, 18:48; Ответить: PaketikPRO
Сообщение #38


Против ТС нечего не имею но он ищет лохов у которых стоит нулл версия с шелами. Сам имею много сайтов на dle, ТС-у дал два (один чужой rolleyes.gif ) Оба сайта стоят на лицензии и тс обосрался и провалил свой псевдо тест, так же он врет что бага будет работать на эпидеме biggrin.gif Она там не может работать так как на эпидеме стоит лицензия движка (как и у меня)

Вывод: Юзайте лицензию и будет вам счастье.
Вывод 2: Тс нагло врет и сжечь его за это.
Вывод 3: через эту багу базу слить нельзя (при условие наличия рук у админа) В админку попасть тем более (при условие правильной настройки движка)

Да тс, вы еще и лох (извиняюсь иначе вас назвать нельзя) все ваши действия я посмотрел в логах и только из-за солидарности не буду палить багу ( а бага кстати в паблике)

ДАННЫЙ ДЛЯ БАЗЫ (dbconfig) ЭТО ПРОСТО НЕЧТО, ПОТОМУ ЧТО СЛИТЬ БАЗУ НАДО УМЕТЬ, А ЕСЛИ АДМИН НОРМАЛЬНЫЙ ТО ОТ ДАННЫХ dbconfig ТОЛКУ НЕТУ. (достаточно пары строк в нужном месте и слить базу с сайта не возможно)

Сообщение отредактировал PaketikPRO - 12.9.2010, 18:50


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WETLER
WETLER
Topic Starter сообщение 12.9.2010, 18:52; Ответить: WETLER
Сообщение #39


PaketikPRO,
Ахах)
Во первых - было сразу понятно, что сайты не Ваши.
Действий никаких абсолютно не было, ибо по разговору понятно было - что стукнул школьник.
В это время я занимался сайтом Брайна, он отписал об этом выше.
Ну а про лог действий - если Вы не знали, то в логе записываются определённые действия и изменения файлов, а SQL инъекции, запросы и подобные даже близко не стоят. smile.gif

Сообщение отредактировал WETLER - 12.9.2010, 19:00


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
mdobyshev
mdobyshev
сообщение 12.9.2010, 18:52; Ответить: mdobyshev
Сообщение #40


Думал на форуме таких разводящих нет censored.gif
P.S. Хотя не буду лезть... Кто его знает кто прав, кто виноват!

Сообщение отредактировал mdobyshev - 12.9.2010, 18:53


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WETLER
WETLER
Topic Starter сообщение 12.9.2010, 18:53; Ответить: WETLER
Сообщение #41


(PaketikPRO @ 12.9.2010, 18:48) *
ДАННЫЙ ДЛЯ БАЗЫ (dbconfig) ЭТО ПРОСТО НЕЧТО, ПОТОМУ ЧТО СЛИТЬ БАЗУ НАДО УМЕТЬ, А ЕСЛИ АДМИН НОРМАЛЬНЫЙ ТО ОТ ДАННЫХ dbconfig ТОЛКУ НЕТУ. (достаточно пары строк в нужном месте и слить базу с сайта не возможно)

Очередной бред.
Эти данные одни из главных.
Через них также можно попасть в phpmyadmin, а оттуда уже всё, что угодно.
Не знаете ничего, а лезете... )


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
9 страниц V  < 1 2 3 4 5 6 7 8 9 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) DLE xProtect
2 xoopw 5988 15.1.2024, 21:06
автор: Diana_Wesley
Открытая тема (нет новых ответов) Обновить сайт на CMS DLE
1 Sawich 1670 2.9.2023, 10:10
автор: WoWeb
Открытая тема (нет новых ответов) [РЕКОМЕНДУЮ] >>>Тестирование Вашего сайта, сервера на устойчивость и уязвимость!
7 barbaddos 9487 3.7.2023, 20:18
автор: barbaddos
Открытая тема (нет новых ответов) Изготовление красивых сайтов на DLE под ключ | Доступные цены
от 2000 руб.
1 Admiral_ukr 1602 20.11.2022, 10:08
автор: Webmaster24
Открытая тема (нет новых ответов) Ищу спеца по DLE вылечить сайт
4 Reactive 2644 22.10.2022, 9:01
автор: Fozik77


 



RSS Текстовая версия Сейчас: 25.4.2024, 16:12
Дизайн