Помогите!

Discussion in 'Песочница' started by Nestor_ludinovo, 12 Nov 2006.

  1. Nestor_ludinovo

    Nestor_ludinovo New Member

    Joined:
    11 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Мне угрожают,что взломают мой сайт помогите найти дыры и баги на сайте если мона то подробнее.
    Человек который мне его делал сказал что сайт никто не взломает но я на всякий случай сделал резервную копию.Пожалуйста помогите мне найди ошибки.адрес сайта в инфе! спасибо.
    Извиняюсь я думал нельзя Ludinovo.info
     
    #1 Nestor_ludinovo, 12 Nov 2006
    Last edited: 12 Nov 2006
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    Хотя бы ссылку оставил бы.
     
  3. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,091
    Likes Received:
    671
    Reputations:
    591
    http://anonymouse.org/cgi-bin/anon-www.cgi/http://ludinovo.info/%22http://mail.ludinovo.info%22
    http://anonymouse.org/cgi-bin/anon-www.cgi/http://ludinovo.info/%22http://forums.ludinovo.info%22
    эт нах через анонимайзер линки (и не только эти...)
     
  4. Nestor_ludinovo

    Nestor_ludinovo New Member

    Joined:
    11 Nov 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ну вот не успел взломали! помогите найти дыру как они заходят под админом!
     
  5. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Кроме XSS пока ничего не нашел...
    Пример

    _http://ludinovo.info/2006/11/11/tretijj_nakh.html?PHPSESSID="><script>alert(/XSS/)</script>

    Кстати вопрос...
    Форум стоял какой-то или нет?
    Если да, то смею предположить, что взлом был осуществлен через него...
     
    #5 Koller, 12 Nov 2006
    Last edited: 12 Nov 2006
    1 person likes this.
  6. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Попробовал посканить старым добрым x-spider'ом...и не ошибься...

    21 / tcp - FTP

    443 / tcp - HTTP

    Также удалось многое узнать о сервере...
    Попробуй сам просканировать свой сайт через x-spider...
    Кстати, не забываем про СИ...
    Вот тебе пища для размышления...