uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Государственные сайты (https://uforum.uz/forumdisplay.php?f=399)
-   -   markaz.uz - Центр среднего специального, профессионального образования (ЦССПО) (https://uforum.uz/showthread.php?t=12157)

Shuhrat Ismailov 14.02.2010 00:15

Взлом сайта Центра ССПО
 
Нужна была инфа про колледжи.
Оказалось, что сайт http://markaz.uz/ взломали азербайджанцы. Совсем распоясались и обнаглели. Интересно, можно ли их острунить?

Anvar Nuriev 14.02.2010 00:26

Азербайджанец с красивым именем Михайло, внушает млин=)

Evgeniy Sklyarevskiy 14.02.2010 00:28

Надо сохранить скриншот, это как боевой орден: туфтовые неинтересные сайты не ломают!

Djalolatdin Rakhimov 14.02.2010 00:43

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 360104)
Надо сохранить скриншот, это как боевой орден: туфтовые неинтересные сайты не ломают!

https://img.uforum.uz/thumbs/clfmvas9816532.png

Dolphin 14.02.2010 00:55

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 360092)
Оказалось, что сайт http://markaz.uz/ взломали азербайджанцы. Совсем распоясались и обнаглели. Интересно, можно ли их острунить?

Да там небось "взломали" подбором пароля или дыркой в движке - этим школьники по всему миру занимаются.
Имхо приструнивать надо не хацкеров, а админов сайтов, чтоб дырки затыкали вовремя, а не постфактум...

Shuhrat Ismailov 14.02.2010 01:05

Цитата:

Сообщение от Timur Rasulov (Сообщение 360130)
Да там небось "взломали" подбором пароля или дыркой в движке - этим школьники по всему миру занимаются

Да уж явно не школьники.
Посмотрел в гугле, оказалось много чего повзломали.
Вот список, взломанного за один день национальной скорби.
Цитата:

Злоумышленники, назвавшие себя Azerbaijan Defacers, взломали сайт генпрокуратуры Армении. Они внедрили на главную страницу код, перенаправляющий посетителей на страничку с нецензурными высказываниями в адрес Армении и России.
Кроме того, на странице размещена надпись в поддержку азербайджанского дзюдоиста Эльнура Маммадли, завоевавшего на Олимпиаде золотую медаль, а также обещание освободить от армян азербайджанские территории.
Вся информация на сайте генпрокуратуры осталась в неприкосновенности, внутренние страницы сайта также доступны и не перенаправляют пользователей на страницу хакеров.
Аналогичные атаки были проведены хакерами на сайты армянских министерств. В частности, перенаправление на схожую по содержанию страницу Azerbaijan Defacers появилось на сервере министерства спорта и по делам молодежи, недоступен оказался сайт министерства юстиции, о сбое при доступе к базе данных предупреждает посетителей сайт министерства здравоохранения.
Источник: http://lenta.ru/news/2008/08/13/hack/
Ну их претензии к армянам мне понятны. скорбят сильно по ходжалинскому геноциду.
Потом на Украину перекинулись (http://franch.com.ua/blog/110).
Цитата:

Сайтовредители из группы Azerbaijan Defacers, которые год назад взломали более сотни армянских сайтов, видимо, переключилась на украинские ресурсы. Сегодня днем эти бравые солдаты кибер-армии, как они себя называют, хакнули сайт Ассоциации франчайзинга Украины. Целый день на главной странице АФУ висят малоприятные фотографии покалеченных людей, текст с призовом против сербов, иранцев и армян, а также ссылка на сайт группы. Чем украинская ассоциация провинилась перед злоумышленниками, пока непонятно.
Известно, что Армения пожаловалась на Азербайджан в Международный союз телекоммуникаций. http://www.okey.az/index.php?newsid=4716

А наши лицейи и колледжи чем им насолили?

Erkin Kuchkarov 14.02.2010 01:05

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 360092)
взломали азербайджанцы

Редирект в турцию
Хм.. я же говорил.. скоро чукотские мальчики будут ломать
теперь comnet какой то

Ойбек Ибрагимов 14.02.2010 01:26

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 360136)
Хм.. я же говорил.. скоро чукотские мальчики будут ломать

Не всем по карману шарифатовские спецы :)

А если серьезно — то это все общие дыры, скорее всего ломает школота, нашедшая очередной эксплоит для какого-то движка и ищущая любые сайты с таким движком.
Вот когда целенаправленно ломают конкретный (часто известный) сайт — это уже другая песня.

Shuhrat Ismailov 14.02.2010 01:37

Цитата:

Сообщение от Ойбек Ибрагимов (Сообщение 360145)
А если серьезно — то это все общие дыры, скорее всего ломает школота, нашедшая очередной эксплоит для какого-то движка и ищущая любые сайты с таким движком.
Вот когда целенаправленно ломают конкретный (часто известный) сайт — это уже другая песня.

Хм... Школота говорите....
Наши дети из лицеев лучше выступают на международных математических олимпиадах, чем азербайджанские.
Вот, наверное, кто-то переквалифицировался в хакера и целенаправленно отомстил. ))

Не зря на редиректе написано, что "никто не забыт и ничто не забыто"

Dolphin 14.02.2010 01:41

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 360135)
А наши лицейи и колледжи чем им насолили?

Да ничем, просто ломают то, что легко сломать.

Цитата:

... Изучение логов любого более-менее посещаемого сайта даёт представление о том, насколько могучи ряды быдлохакеров. Эта публика обходит сайты и везде тупо пытается применить доисторические уловки вроде вписывания в URL строчки «or 1=1;delete from…» только потому, что это единственное, о чём они прочитали. Они полагают, что дизайнеры крупных сайтов так же тупы, как и они. Есть узкоспециализированные быдлохакеры. Так, например, группа дебилов из Турции специализируется на взломе phpBB и phpNuke. Не разбирая версий, где прочитанный ими хак работает, а где нет, они тупо долбят одно и то же, а когда у них получается, они радуются, вывешивают картинку — турецкий флаг с надписью «Hacked by Yldyz» (или подобную хрень), а потом долго утомляют публику на быдлохакерских форумах урлой на взломанный форум. ...

... Врождённая тупость не позволяет быдлохакерам лезть на неугодные сайты вроде «Плейбоя» или штаба израильской армии, поэтому, со всей своей беспощадностью, быдлохакеры громят домашние странички школьников из Мухосранска, сайт магазина лакокрасок из райцентра Круглое или страницу любителей хомячков пгт Раздольное. ...

Shuhrat Ismailov 14.02.2010 01:52

Цитата:

Сообщение от Timur Rasulov (Сообщение 360152)
громят домашние странички школьников из Мухосранска, сайт магазина лакокрасок из райцентра Круглое или страницу любителей хомячков пгт Раздольное. ...

Думал, что государственные армянские сайты не из этого перечня.

Droboff 14.02.2010 20:44

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 360104)
Надо сохранить скриншот, это как боевой орден: туфтовые неинтересные сайты не ломают!

Можно не торопиться... , интересно сколько времени может пройти между обнаружением дефейса и реакцией на это

Dolphin 14.02.2010 21:52

Цитата:

Сообщение от Droboff (Сообщение 360359)
Можно не торопиться... , интересно сколько времени может пройти между обнаружением дефейса и реакцией на это

Пока ничего не изменилось (редирект), что символизирует крайнюю криворукость или полное отсутствие одмина...
Судя по метоположению редиректа (в заголовке одной из статей) - использовали иньекцию, а данные из базы при выводе не чистятся и не эскейпятся - программист был индусом.

Evgeniy Sklyarevskiy 14.02.2010 22:17

Цитата:

Сообщение от Droboff (Сообщение 360359)
интересно сколько времени может пройти между обнаружением дефейса и реакцией на это

Когда мой арбуз дефейснули в 2003 я не знал, что это такое, и был стресс (типа шеф, все пропало, гипс снимают), думал конец всему Интернету и всему, что я навыкладывал... но оказалось, что надо было просто восстановить index.html и все, ушло минут 10-15... Но для этого надо любить свое детище, а не проверять его раз в квартал, боясь проверки Узинфокома...

Djalolatdin Rakhimov 14.02.2010 22:37

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 360395)
Но для этого надо любить свое детище, а не проверять его раз в квартал, боясь проверки Узинфокома...

Не совсем понятно, про какие проверки идет ресь, и зачем их бояться.

Evgeniy Sklyarevskiy 14.02.2010 22:43

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 360407)
Не совсем понятно, про какие проверки идет ресь, и зачем их бояться.

Вы же мониторите госсайты по разным параметрам... и передаете итоги в КабМин... мне кажется, что они активничают только под страхом наказания по итогам этих проверок... не все, наверное, но большинство... ибо никаких других стимулов у них нет, тем более, что у нас все боятся открытости. Могу ош, даже хотел бы ош, опровергните меня, плз.

Djalolatdin Rakhimov 14.02.2010 22:53

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 360413)
Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 360407)
Не совсем понятно, про какие проверки идет ресь, и зачем их бояться.

Вы же мониторите госсайты по разным параметрам... и передаете итоги в КабМин... мне кажется, что они активничают только под страхом наказания по итогам этих проверок... не все, наверное, но большинство... ибо никаких других стимулов у них нет, тем более, что у нас все боятся открытости. Могу ош, даже хотел бы ош, опровергните меня, плз.

Ну это не такие проверки, как например, плановые от налоговиков :). Мы выполняем две задачи в этом плане: мониторинг доступности госсайтов (автоматически на постоянной основе) и экспертиза контента на соответствие требованиям (всё ли есть, правильно ли реализовано и т.д.). Вторая задача выполняется по запросу госоргана, который должен это делать раз в полгода (согласно правительственного решения).

И соглашусь с вами, что без такого требования и внимания со стороны правительства, эти сайты в большинстве не развивались бы.

Dolphin 14.02.2010 23:14

Оффтоп:
Надо теперь попробовать другой инъекцией ссылку на быдлохакеров убрать :) Дыр в сайте навалом, но подбирать мне лень :(

Igor Khan 15.02.2010 11:48

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 360092)
Нужна была инфа про колледжи.

Если до сих пор нужна инфа, то ее можно получить, отключив исполнение JavaScripta в вашем браузере. По крайней мере, эта бяка только на главной странице.
Нам удалось посмотреть, что там за информация. И правда, последние новости датируются прошлогодним сентябрем, а хостер у них http://starhost.uz/

Dolphin 15.02.2010 12:21

Даже не совсем на главной странице, а в http://markaz.uz/uz/index.php?cmd=newsdet&id=7
А поскольку новость выводится в списке на главной - на главной тоже есть баг.
Не отклюяая яваскрипст, можно просматривать сайт, зайдя, например, по ссылке http://markaz.uz/uz/index.php?cmd=newsdet&id=3 и потом просто не выходить на главную.
Сами новости можно увидеть , меняя (X) в http://markaz.uz/uz/index.php?cmd=newsdet&id=(X) на цифры 1-6

Andrews 15.02.2010 15:10

Цитата:

Сообщение от Erkin Kuchkarov (Сообщение 360136)
теперь comnet какой то

Вы про широко известный опозорившийся COMNET ??

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 360104)
туфтовые неинтересные сайты не ломают!

Цитата:

Сообщение от Anvar Nuriev (Сообщение 360102)
Азербайджанец с красивым именем Михайло

- он не знал,что сайт туфтовый....))))


Цитата:

Сообщение от Ойбек Ибрагимов (Сообщение 360145)
скорее всего ломает школота

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 360150)
на редиректе написано, что "никто не забыт и ничто не забыто"

Вероятно, используется готовый стандартный скрипт с готовым редиректом.
Оффтоп:
Будут вам они ещё редиректы подходящие подбирать....

yespeace 16.02.2010 18:03

Как минимум 2 дня прошло (если не больше) а воз и ныне там а админ ни сном ни духом, на инфо кто нить намыльте ему, если инфо вообще есть.

Dolphin 16.02.2010 19:04

Цитата:

Сообщение от yespeace (Сообщение 361324)
Как минимум 2 дня прошло (если не больше) а воз и ныне там а админ ни сном ни духом, на инфо кто нить намыльте ему, если инфо вообще есть.

Написал позавчера с указанием ссылки с зловредным кодом и описания использованной дырки. Пока молчок.

Shuhrat Ismailov 16.02.2010 19:18

Цитата:

Сообщение от yespeace (Сообщение 361324)
Как минимум 2 дня прошло (если не больше) а воз и ныне там а админ ни сном ни духом, на инфо кто нить намыльте ему, если инфо вообще есть.

Я послал письмо litseylar@markaz.uz
Копию: на kollejlar@markaz.uz,
почты admin@markaz.uz - не существует

Dolphin 16.02.2010 23:54

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 361368)
Я послал письмо litseylar@markaz.uz Копию: на kollejlar@markaz.uz, почты admin@markaz.uz - не существует

А-а, может и поможет. Я писал на nurmatov_g@yahoo.de - оно как "разработчик" указано.

Bek 17.02.2010 01:14

Shuhrat Ismailov завтра же позвоню в приемную Центра (тел нашел в справочнике) и попробую минимум сообщить секретарю первого лица этого ведомства! Посмотрим сколько дней после это понадобиться для устранения данной проблемы!?

Igor Khan 17.02.2010 01:19

Цитата:

Сообщение от Bek (Сообщение 361517)
Shuhrat Ismailov завтра же позвоню в приемную Центра (тел нашел в справочнике) и попробую минимум сообщить секретарю первого лица этого ведомства! Посмотрим сколько дней после это понадобиться для устранения данной проблемы!?

Вчера начальнику ССПО сообщили, он и не знал.

Bek 17.02.2010 01:25

Цитата:

Сообщение от Igor Khan (Сообщение 361518)
Цитата:

Сообщение от Bek (Сообщение 361517)
Shuhrat Ismailov завтра же позвоню в приемную Центра (тел нашел в справочнике) и попробую минимум сообщить секретарю первого лица этого ведомства! Посмотрим сколько дней после это понадобиться для устранения данной проблемы!?

Вчера начальнику ССПО сообщили, он и не знал.

Начальнику управления? или Директору Центра?

Shuhrat Ismailov 21.02.2010 23:13

Цитата:

Сообщение от Igor Khan (Сообщение 361518)
Цитата:

Сообщение от Bek (Сообщение 361517)
Shuhrat Ismailov завтра же позвоню в приемную Центра (тел нашел в справочнике) и попробую минимум сообщить секретарю первого лица этого ведомства! Посмотрим сколько дней после это понадобиться для устранения данной проблемы!?

Вчера начальнику ССПО сообщили, он и не знал.

Сайт работает. Обновился дизайн. Добавилась новая инфа. Теперь гордо именуется порталом. Значит, работу будут продолжать. Это уже хорошо.
Оффтоп:
Приятно было увидеть на главной странице фото чудесной самаркандской девочки, Президентской стипендиатки, обладательницы бронзовой и серебряной медали на двух международных математических олимпиадах (Испания-2008 и Германия-2009) и кучи других наград, Диёры Салимовой. Я свою новорожденную дочку Диёрой назвал, пусть такой же вырастит.

Обращение к модераторам:
Тему можно закрыть или переименовать как "Портал среднего специального, профессионального образования" с последующим переносом в соответствующее место

Evgeniy Sklyarevskiy 21.02.2010 23:31

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Сайт работает.

1. Ссылка неверная.
2. А русской версии не предусмотрено?


Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Обновился дизайн.

Расползается, в центре огромная пустота... зато с пестрым фоном... лучше, конечно, чем азербайджанский вариант, но все равно как-то не очень...



Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Теперь именуется порталом.

Это плохой признак для тех кто в теме


Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Это уже хорошо.

Вы серьезно???

Shuhrat Ismailov 22.02.2010 00:00

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
1. Ссылка неверная.

Действительно. Поправил
http://markaz.uz/index.php
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
2. А русской версии не предусмотрено?

Зато азербайджанскую убрали.
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
Расползается, в центре огромная пустота... зато с пестрым фоном...

Для начальства, наверное, на скору руку делали.
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Теперь именуется порталом.

Это плохой признак для тех кто в теме

Согласен.
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363726)
Это уже хорошо.

Вы серьезно???

Да, но в следующем смысле:
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 363731)
лучше, конечно, чем азербайджанский вариант...


Tatyana Belyakova 22.02.2010 00:42

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 363744)

На редкость беспомощная вёрстка. Фотографии в превьюшках то плющит, то вытягивает, при этом они ещё и склеены с текстом, меню и кусочки текста – на узбекской латинице, статьи – на узбекской кириллице. Ошибок – воз и маленькая тележка. И "bliss point" – ссылки в меню, меняющие размер шрифта при наведении :clapping:

И это только на главной странице. Удручающее зрелище...

Zuhriddin Temirov 28.02.2010 02:13

markaz.uz - Центр среднего специального, профессионального образования (ЦССПО)
 
Так, продолжаю найти ошибки сайтов государственных органов и учебных завидевший. Сегодня наше именинник markaz.uz

Первое очень большое ошибка это не кросс браузерность, вот вам скрин который открыта в браузере Моззила :

https://img.uforum.uz/thumbs/dekxquu4369760.png

А вот снята из оперы :

https://img.uforum.uz/thumbs/wttpock7500110.png

Думаю не стоит проверят в IE. Остальные ошибки найдите Уфорумцы!!! :187:

Vadim Nazarov 28.02.2010 14:59

Цитата:

Сообщение от Zuhriddin Temirov (Сообщение 367229)
Так, продолжаю найти ошибки сайтов государственных органов и учебных завидевший. Сегодня наше именинник markaz.uz

Первое очень большое ошибка это не кросс браузерность, вот вам скрин который открыта в браузере Моззила :

https://img.uforum.uz/thumbs/dekxquu4369760.png

А вот снята из оперы :

https://img.uforum.uz/thumbs/wttpock7500110.png

Думаю не стоит проверят в IE. Остальные ошибки найдите Уфорумцы!!! :187:

Вы точно выложили скрины?

Zuhriddin Temirov 28.02.2010 15:16

Я не понял сегодня скрины были.

Evgeniy Sklyarevskiy 28.02.2010 15:23

Были, да, я их тоже видел.

Zuhriddin Temirov 28.02.2010 15:41

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 367308)
Были, да, я их тоже видел.

Я нашел проблему, сам img.uforum.uz не работает !!!

Shuhrat Ismailov 06.03.2010 00:10

Дизайн поменялся. Инфа куда-то ушла.

Shuhrat Ismailov 06.03.2010 00:18

Сообщение модераторам.
Инцидент исчерпан. Прошу объединить с темой uForum.uz > ГОССЕКТОР > Государственные сайты > markaz.uz - Центр среднего специального, профессионального образования (ЦССПО)

Спасибо.

Djalolatdin Rakhimov 06.03.2010 00:33

Цитата:

Сообщение от Shuhrat Ismailov (Сообщение 370136)
Сообщение модераторам.
Инцидент исчерпан. Прошу объединить с темой uForum.uz > ГОССЕКТОР > Государственные сайты > markaz.uz - Центр среднего специального, профессионального образования (ЦССПО)

Спасибо.

[mod]Кроме названия темы желательно давать и прямой линк на нее, так будет быстрее обработано обращение. Темы объединены[/mod]


Текущее время: 10:31. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»