To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

Archiwum - Luka ;)

uniqat - 02-06-2007, 23:43

a co powiecie na to: http://www.forum.roadracersrzeszow.com/index.php zobaczcie na title strony etc. Jak myślicie z której strony(nie chodzi mi o stronę internetową ;) ) mógł nastąpić atak?
joli - 03-06-2007, 00:41

Z tej co zawsze. Brak poprawki.
uniqat - 03-06-2007, 11:09

Czyli jeśli jest zastosowane to: http://www.przemo.org/php...pic.php?t=33019 to Forum powinno być jako tako bezpieczne, tym bardziej jeśli było ściągane jakiś miesiąc temu?
Pozdrawiam

strus - 03-06-2007, 11:12

joli napisał/a:
Z tej co zawsze. Brak poprawki.


Ja obstawiam na 5 adminow, 5 junior modow i proste haslo ktoregos z nich :P

joli - 03-06-2007, 13:36

pewnie tez, jak zwykle. ;)
Problemarz - 13-09-2007, 18:33

Mi forum shackowali... teraz mam z kumplem nowe, a 300 postów szlag trafił...
soser - 13-09-2007, 19:31

300 postów to nie jest dużo...
JrQ- - 13-09-2007, 21:46

Szlag trafil? a slyszales kiedys o czyms takim jak kopia zapasowa?
niedzwiedz_2 - 16-09-2007, 12:29

Cytat:
Szlag trafil? a slyszales kiedys o czyms takim jak kopia zapasowa?
Na niektórych forach 300 postów to w jeden dzień jest.
Nie będzie chyba robił kopii co godzinę ;)

syriusz - 27-03-2008, 19:39

W tytule tematu jest literówka pważną zamiast poważną
krystianmagdzia - 27-03-2008, 20:52

niedzwiedz_2 napisał/a:
Na niektórych forach 300 postów to w jeden dzień jest.


Na nie których to nie w 1 dzień tylko w 1 godzine nawet

Azuel - 16-08-2008, 23:20

Najlepiej jest mieć mail na o2.pl lub gmail.com...

na o2.pl przypomnienie hasła można ustawić poprzez telefon... Wpisujesz numer telefonu i przychodzi Ci kod Aktywujący na numer, wpisujesz i potwierdzasz... od tej pory jak chcesz przypomnieć hasło do maila musisz wysłać smsa o specjalnej treści na specjalny numer tylko i wyłącznie z Twojego numeru telefonu podanego na poczcie... Gorzej jak ktoś dorwie Twój fon i wyśle s-ka :P

a gmail.com jest najbezpieczniejszym mailem według mnie... posiada Anty wirusa i anty spam... Uzywam tylko w tych dwóch serwisach maile.. :)


Pozdro,

Leone - 07-07-2009, 22:20

Miałem dziś 'przyjemność' zamienić kilka słów na gadu z osobą, która niby znalazła lukę w portalu. Powiedział, że naprawi. Poniżej zamieszczam rozmowę, dodam tylko, że lepiej nie korzystać z takich 'pomocników'..

Cytat:
16171264: (00:03)
witam
Ja: (22:15)
witam
16171264: (22:12)
kto pisze?
Ja: (22:16)
ekhm, to ja powinienem o to zapytać
Ja: (22:16)
16171264: (00:03)
witam
16171264: (22:13)
yy
16171264: (22:13)
masz jakies forum portal?
Ja: (22:16)
mam
16171264: (22:13)
link prosze
16171264: (22:13)
nic nie dochodzi
Ja: (22:17)
a czemu niby mam dawać link?
16171264: (22:14)
bo jestem kims kto chce zobaczyc bo znalazl luke na forum badz portalu
16171264: (22:14)
ale jesli niechcesz
16171264: (22:14)
to ok
16171264: (22:14)
żegnaj
Ja: (22:17)
zegnaj
16171264: (22:14)
i niech was haczą dalej
Ja: (22:18)
ok :)
Ja: (22:20)
a pomógłbyś?
16171264: (22:17)
już nie:)
Ja: (22:20)
szkoda..
16171264: (22:17)
daj linka!
Ja: (22:20)
boję się.. jeszcze mi zepsujesz forum.. :(
16171264: (22:17)
żal
16171264: (22:18)
dajesz czy nie/
Ja: (22:21)
roscoe.one.pl

Dalej się nie odezwał ;)

nike_00 - 10-07-2009, 22:00

Taka rozmowa nie świadczy o wiedzy na shakowanie portalu w skrypcie phpBB by Przemo. Napisał że chce zobaczyć liuke na forum lub portalu nic więcej. Nie znał jeszcze adresu twojej strony.
Nie rozumiem po co to umieściłeś tutaj, nie tyczy się to skryptu ani trochę, użytkownicy tego forum są co chwilę informowani aby nie korzystać z tego typu usług.

OsTrY007 - 01-10-2009, 02:37

nike_00 napisał/a:
Taka rozmowa nie świadczy o wiedzy na shakowanie portalu w skrypcie phpBB by Przemo. Napisał że chce zobaczyć liuke na forum lub portalu nic więcej. Nie znał jeszcze adresu twojej strony.
Nie rozumiem po co to umieściłeś tutaj, nie tyczy się to skryptu ani trochę, użytkownicy tego forum są co chwilę informowani aby nie korzystać z tego typu usług.


Wita, dzisiaj wchodzę na forum, patrze w administracji została zmieniona nazwa forum, w nazwie byłoPowód: Prosze administratora o kontakt gg 16171264!! zalozyciela !! Tylko i wylacznie!, to ten numer co wyżej jest rozmowa z nim... wpisałem ten numer w google, i tak znalazłem się w tym temacie..

Kod:
http://www.google.com/search?hl=pl&client=firefox-a&channel=s&rls=org.mozilla%3Apl%3Aofficial&hs=ihp&q=Forum+PlayOrDie%3A+Siec+Serwerow+CS+gg+16171264&btnG=Szukaj&lr=


[ Dodano: 01-10-2009, 10:30 ]
Witam, dzisiaj miałem nie miłą rozmowę z włąśnie w/w nr GG.

OsTrY
01:27:40
Witam,
01:32:57
Jestem w spół założycielem serwisu PlayOrDie
huj wie
09:01:16
witam
OsTrY
09:01:39
Witam,
huj wie
09:01:47
znalazlem niepokojace luki na waszym forum dzięki ktorym moge przejac dostep do FTP bazy danych itd
09:01:59
Luki moge zalatac za drobna oplata
OsTrY
09:02:22
Jaki koszt takiej opłaty z pana strony?
huj wie
09:02:28
100zl
09:02:32
tanio
09:02:42
bo inni robia od 300 - 5000
OsTrY
09:02:56
Hm, tanio? Za pewnie 2-3 błędy w php,
huj wie
09:03:14
ale nawet jesli 2-3 bledy to kazdy moze sie wjebac
09:03:16
;)
OsTrY
09:03:45
Skąd mam mieć pewność iż to jest błąd w PHP by Przemo?
huj wie
09:04:00
a w czym innym??
09:04:17
przez serwer nie probowałęm się wbić
OsTrY
09:04:43
Zawsze mogłeś znać hasło ESTEL'a, bądź odpowiedzieć na pytania na jego poczcie, które są wpisane w jego profilu :)
huj wie
09:04:45
Jeśli wykonam Ci zabezpieczenia to mailing to ludzi z for o tematyce cs darmowy! okolo 50 k ludzi
09:04:53
lol
09:05:01
Nie bawie sie w takie rzeczy
09:05:03
mma wiele baz danych
09:05:06
np amxx.pl
09:05:08
cs-garfield
09:05:10
cs-puchatek
09:05:10
i inne
09:05:18
to chyba maili nie zgadywalem:D
OsTrY
09:06:16
Też mam na swoim koncie pare baz SQL, z bardziej poważniejszych serwisów i się tak nie chwalę, a na mailingu mi nie zależy.
huj wie
09:06:32
czyli nie jestes zainteresowany?
OsTrY
09:06:41
A jak nie chcę naprawy to nagle strona mi zniknie ? ;)
huj wie
09:07:09
Nie, ja nic nie zrobie
OsTrY
09:07:12
No wiesz, kopie wszystkiego mam, wystarczy że postawie na innym cms'ie template przerobie, tabele w sql przerobie ;)
huj wie
09:07:14
aczkolwiek moge dac znizkle
09:07:20
60zl
09:07:26
to Ci nic nie da:)
09:07:30
ja w kazdym cmsie znajde luke
09:07:36
wczoraj w vB 3.8.4 znalazlem
OsTrY
09:08:22
a, MyBB ? ; )
huj wie
09:08:28
hahah
09:08:44
powiem Ci tak ze najlepiej zabezpieczone IPB vB przeni
09:08:46
przemo
OsTrY
09:09:38
To jak tak wyśmiałeś MyBB forum[dot]webspellcms[dot]pl - zrób im taki sam komunikat jak u nas ; )
huj wie
09:10:00
ale czy ja musze udowadniac Ci cos?
09:10:04
raczej nie;)
09:10:12
nie mam 15 lat zeby rozpierdalac dla zabawy
09:10:22
Więc 60zl i robimy czy nie?
09:10:24
bo nie mam czasu
OsTrY
09:10:36
No raczej tak, jak inaczej mi udowdnisz że dostałeś się do mnie winą systemu ?
huj wie
09:10:48
no nie pokaze
09:10:50
Po prostu
09:10:58
dam dodatkowe hasla na panel admina
09:11:04
usune i zedytuje kilka plikow
09:11:10
dzieki ktorym da sie dosc do panelu admina
09:11:14
itd
09:11:19
w jakim banku masz konto?
OsTrY
09:11:40
Zagranicznym, nie mieszkam na terenie polski.
huj wie
09:11:56
no to ciekawe jak mi przelejesz:]
OsTrY
09:12:16
Podobno nie masz 15lat? mózg on?
huj wie
09:12:28
no a jak?
09:12:32
jak mi chodzi zebym mial dzis
09:12:34
kase na koncie
OsTrY
09:12:50
Wiesz co to jest przelew internetowy?
huj wie
09:13:02
nie, lol nie wiem
09:13:06
wiem ale czy dzis dojdzie
OsTrY
09:13:11
Takie strony też pewnie w garści masz ;) to co ja sie Ciebie pytam.
09:13:26
huj wie
09:13:34
patrz ciagle mi docinasz a sam nie umiesz zalatac wlasnego forum:]
09:13:46
to chyba ja powinienem sie z Ciebie smiac
OsTrY
09:14:35
Jak będe chciał to załatwie, o to się nie martw, ja do tej sieći dołączyłem i stworzyłem tylko szablon, ogólnie system fajny, może jakieś luki ma, bywa nie jeden system tak ma, nie jeden system rozgryzlem i naprawiłem, znikły z internetu strony takie jak np. Webspell.pl
huj wie
09:15:11
bo webspell ma luki pokazane na milw0rm?
09:15:21
skoro jestes taki dobry to po co ja mam Ci latac?
OsTrY
09:15:40
Tak, hakier to gaj jakie luki ma webspell, pracuje na tym systemie od 5 lat
09:16:04
po za picture.php get file _mysql.
09:16:54
Dobra człowieku rób sobie z tym forum co chcesz, nie zapomnij włączyć proxy, IP twoje już i tak mam (KOCHAM LINUXA) pozdrawiam.
huj wie
09:17:14
hahaha
09:17:18
IP
09:17:18
xDD
09:17:23
chyba proxy:D
OsTrY
09:18:01
Chyba człowieku sam siebie nie słyszysz, pożyjemy zobaczymy, cu



Powered by phpBB modified by Przemo © 2003 phpBB Group