Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Продолжение темы - Взлом форума

Сообщения:  [1-10]    [11-20]  [21-25] 

 
 автор: cheops   (22.02.2006 в 22:36)   письмо автору
 
   для: Unkind™   (22.02.2006 в 20:31)
 

Нет, это просто настроили расширение txt под html - чтобы удобнее текст качать было.

   
 
 автор: Unkind™   (22.02.2006 в 20:31)   письмо автору
 
   для: cheops   (22.02.2006 в 19:13)
 

Так и Opera выполняет html-теги...Недавно видел...Щас ссылку дам...

P.S. Вот (из темы antf'а) - http://www.lib.ru/INPROZ/KAMU/postoronnij.txt
Или у меня версия старая?

   
 
 автор: cheops   (22.02.2006 в 19:13)   письмо автору
 
   для: Loki   (22.02.2006 в 15:50)
 

Не хочется содержимое файла портить, хотя наверное придётся... В IE решили наверное дыр добавить, для взамен старым... Вопрос меня этот тоже гложет - у нас 40% посетителей сайта используют IE.

   
 
 автор: Loki   (22.02.2006 в 15:50)   письмо автору
 
   для: Unkind™   (22.02.2006 в 15:36)
 

Кстати, о птичках.
в IE есть такой глюк: txt файлы он исполняет как html (6 версия). Так что на форуме можно совершенно честно тырить чужие куки... неплохо бы предусмотреть защиту от этого...

   
 
 автор: Unkind™   (22.02.2006 в 15:36)   письмо автору
 
   для: Kusuk   (21.02.2006 в 20:21)
 

Не, как я понял, можно было закачать скрипт на сервер и он бы выполнился...Просто в аттаче не различался регистр букв...

   
 
 автор: Kusuk   (21.02.2006 в 20:21)   письмо автору
 
   для: cheops   (21.02.2006 в 20:16)
 

Видно это КулХацкер был )))
Надыбал проги и давай тыркать по кнопкам )))

   
 
 автор: cheops   (21.02.2006 в 20:19)   письмо автору
 
   для: Kusuk   (21.02.2006 в 20:14)
 

Некоторые и по серьёзному запросу не предоставляют... африканские особенно...

   
 
 автор: cheops   (21.02.2006 в 20:16)   письмо автору
 
   для: Kusuk   (21.02.2006 в 19:01)
 

Нет прокси не использовался (меня это тоже очень удивило), низкоуровневое форматирование винчестера тоже проведено не было (этому я уже после отсутствия прокси не удивлялся). Вот темы
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=9082
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=9150
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=6250
http://www.softtime.ru/forum/read.php?id_forum=5&id_theme=4748
http://www.softtime.ru/forum/read.php?id_forum=2&id_theme=1745

   
 
 автор: Kusuk   (21.02.2006 в 20:14)   письмо автору
 
   для: Unreg   (21.02.2006 в 19:51)
 

Есть анонимные прокси сервера не только в России!
Можно связать такой клубок, что потом придётся очень долго его распутывать! И не факт, что получится его распутать! Руководства многих серверов не предоставляет информацию по ИП. Если через их сервер действительно не было совершено что-то серьезное.

Хотя для использования "глубокого" тунелизирования нужен хороший интернет канал )

   
 
 автор: Unreg   (21.02.2006 в 19:51)
 
   для: Kusuk   (21.02.2006 в 19:01)
 

Наверное, администраторы прокси сервера сами могут сказать...Они отвечать тогда будут, если что-то серьезное, а они не знают, кто пользовался их сервером...

   

Сообщения:  [1-10]    [11-20]  [21-25] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования