Внимание взламывают сайты

(Ответов: 20, Просмотров: 2171)
Страница 2 из 3 Первая 123 Последняя
  1. Дипломник Аватар для Markus
    • Регистрация: 15.12.2009
    • Сообщений: 130
    • Репутация: 37
    А кто вам сказал, что взламывают цмс, никто не отменял еще взлома серверов(смежных ***). А хакеры, тоже люди.. им тоже надо кушать и кормить своих семьи)
    Цитата Сообщение от mall Посмотреть сообщение
    пишите абузу хостеру, что мол веделец сайта xxx, который размещен на ваших серверах занимается хакерской деятельностью.
    Товарищ, помоему.. это излишни, владелец ака может даже не подозревать о том, что с помощью его смогли получить доступ. Те он вообще не причем...
    ЗЫ кто предложить методы борьбы с хакерами? :-D
    Последний раз редактировалось Markus; 31.05.2010 в 17:08.
    • 0
  2. Гуру Аватар для EvilGomel
    • Регистрация: 03.09.2009
    • Сообщений: 1,178
    • Репутация: 84
    • Webmoney BL: ?
    Бороться с хакерами бесполезно,с ними могут бороться только крупные порталы.
    • 0
  3. Banned
    • Регистрация: 23.12.2009
    • Сообщений: 768
    • Репутация: -72
    Или спецслужбы :)
    • 0
  4. Гуру Аватар для Dr. Kronos
    • Регистрация: 03.09.2009
    • Сообщений: 705
    • Репутация: 79
    maxdi, спецслужбы куда большее зло, чем какие-то хакеры
    • 0
  5. Banned
    • Регистрация: 23.12.2009
    • Сообщений: 768
    • Репутация: -72
    Вполне возможно но они хоть как то что то делают.
    • 0
  6. Опытный Аватар для Ingvarr
    • Регистрация: 23.09.2009
    • Сообщений: 316
    • Репутация: 14
    а каким образом они взламывают?
    • 0
  7. Banned
    • Регистрация: 23.12.2009
    • Сообщений: 768
    • Репутация: -72
    Вот это как раз не знаю, там ломают и как то почту и сам хостинг а потом уже сайты.
    • 0
  8. Junior Member
    • Регистрация: 14.04.2010
    • Сообщений: 14
    • Репутация: 12
    Цитата Сообщение от Ingvarr Посмотреть сообщение
    а каким образом они взламывают?
    В "оригинальном" коде прилепляется где-то глубоко хакерский код, обычно замаскированный, но вообще даже не обязательно маскировать, ведь никто же проверяет код cms'ки от начала до конца. И выкаладывается бесплатно. И вся безопасность движка испарилась.

    1. Код может сам выполнять заданные действия получив сигнал
    2. Либо скрипт каждый раз проверяет http://хакерский_сайт.ru/ha-ha.txt и всё, что считает из файла записывает на http://взламываемый_сайт.ru/ha-ha.php или даже в index.php и сработает как только любой пользователь начнет смотреть какую-нибудь страницу сайта

    Cms'ка всегда хранит пароль от испольуемой базы в файле, который сама же считывает. Можно спокойно слить всю базу, что владелец сайта даже не заметит.

    Сигнал можно подать, например, обратившись http://взламываемый_сайт.ru/index.php?attack=yes (ну на самом деле не так палевно, просто я упростил)
    или сама cms проверяет файлик http://хакерский_сайт.ru/status.txt

    Лучше уж пользуйтесь движками с оффсайтов.
    Последний раз редактировалось brick; 20.06.2010 в 00:15.
    • 0
  9. Опытный Аватар для Crasher69
    • Регистрация: 08.09.2009
    • Сообщений: 437
    • Записей в дневнике: 5
    • Репутация: 175
    • Webmoney BL: ?
    хакерство это ведь искусство, что вы так на них набросились))
    brick, то, что вы отписали, это уже не хакерство, а простое обыкновенное читерство. Это даже совсем не интересно. Гораздо интереснее покопаться в недрах CMS, посмотреть что она фильтрует\не фильтрует, и пользоваться этим.

    Почитайте журналы хакер, лучше старые, ибо в новых уже не в курсе что пишут. С 2001 по 2007 были очень интересные статьи, почти регулярно покупал, вникал. Очень много статей было про mysql инъекции, которыми часто грешат новенькие cms, и прочие вкусности типа прав доступа (777 выставлять опасно, помните :) ). Зная приемы, которые могут дать доступ хакерам, вы сами сможете позаботиться о своих сайтах...
    • 0
  10. Junior Member
    • Регистрация: 14.04.2010
    • Сообщений: 14
    • Репутация: 12
    Согласен, я просто привел простейший пример.

    Ведь если распространяют "обесплаченную":) cms'ку, то зачем париться со взломом? Когда проще так.

    Впрочем, взлом вручную доставляет больше удольствия...

    P.S. недавно сам столкнулся с, как вы говорите "читерством", и то случайно напоролся лишь внося небольшие модификации (только движок не DLE).
    Последний раз редактировалось brick; 20.06.2010 в 01:00.
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Внимание! Обзор новой биржи для блогов
Дайджест блогосферы 5 11.04.2010 23:47
На что нужно обратить внимание при дорвеестроительстве
Дорвеи и black SEO 20 17.03.2010 18:46
Внимание! Посещение этого сайта может нанести вред вашему компьютеру.
Прочее 6 08.10.2009 01:48
Пишем фарма-статьи правильно или на что обратить внимание при написание статей.
Контент 21 24.09.2009 15:49

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры