Форум TopUA.NET

Український Хостинг
Ваш останній візит відбувся: П'ят, 10 квітня, 2009 09:45 Сьогодні: П'ят, 10 квітня, 2009 09:45

Часовий пояс UTC




 [ 11 повідомлень ] 
Автор Повідомлення
 Тема повідомлення: Вразливості хостингу.
ПовідомленняДодано: Вів, 25 березня, 2008 18:27 
Офлайн

З нами з: Нед, 29 липня, 2007 11:26
Повідомлення: 58
Всім привіт! Усі завжди знали що наш хостинг - найкращий, найзручніши, проте чи найбезпечніший.
Зайшовши на форум вирішив переглянути варіанти кнопочок. Натрапив на сторінку:
https://topua.net/bbrowser.php?
Клацнувши на одну з кнопок побачив адресу у браузері:
https://topua.net/bbrowser.php?file=topua.net.slavutka.gif
Відразу промайнула думка про ін'єкцію. Згадавши що мій сайт нещодавно був взломаний саме (як мені пояснювали) через хоситинг, вирішив перевірити на вразливість.
Я підставив:
https://topua.net/bbrowser.php?file='
Але ін'єкції небуло. Проте зміналась інформація в <textarea></textarea>
Було зрозуміло що це XSS.
Я підставив:
https://topua.net/bbrowser.php?file=%3Cscript%3Ealert()%3C/script%3E
Знову нічого. Все стало зрозуміло: потрібно примусово закрити тег <textarea>
Що я і зробив:
https://topua.net/bbrowser.php?file=%3C/textarea%3E%3Cscript%3Ealert()%3C/script%3E
На цейраз виліз безвинний алерт.
Добавив вивід кукісів форуму:
https://topua.net/bbrowser.php?file=%3C/textarea%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Добавивши сніффер можна діл натворити...
Тож прошу адміністрацію переглянути деякі скрипти у плані безпеки. Користувачам буде зручніше.
Дякую, що вислухали мене.

_________________
не натискати


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Сер, 26 березня, 2008 01:19 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1687
Дякую за детальний опис проблеми!

Проблему усунув! :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Суб, 29 березня, 2008 22:05 
Офлайн

З нами з: Нед, 08 квітня, 2007 04:35
Повідомлення: 143
не хотів створювати нову тему.

У мене встановлений фаєрвол OutPost. І я недавно замітив таку дивну річ: коли я через фтп з*єднався з одним зі своїх сайтів і починаю закачувати туди якийсь файл, фаєрвол блокує це з*єднання. Нижче ви можете переглянути деталі на скріншоті. Атакує сайт dirt-tv.org.ua, який знаходиться на сервері ТОПУА. Тип атаки: RST, хоча перед цим була Nuke атака.
Приєднання файлів:
ataka.JPG


Можливо це просто приколи фаєрволу. Я незнаю. Просто вирішив дати вам знати.


У вас недостатньо прав для перегляду приєднаних до цього повідомлення файлів.


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Нед, 30 березня, 2008 07:28 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1687
Це приколи Outpost-у. :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Нед, 30 березня, 2008 16:03 
Офлайн

З нами з: Нед, 08 квітня, 2007 04:35
Повідомлення: 143
оце так приколи.

Дякую за відповідь.


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Нед, 18 травня, 2008 13:39 
Офлайн
Аватар користувача

З нами з: Нед, 09 вересня, 2007 10:48
Повідомлення: 31
Звідки: Луцьк
Краще юзайте Comodo Personal Firewall - безплатна ліцензія і кращий (правда, без вбудованого SpyWare сканеру)

_________________
Be funny:)!


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Нед, 18 травня, 2008 14:20 
Офлайн

З нами з: Пон, 16 жовтня, 2006 02:40
Повідомлення: 418
Звідки: Дніпропетровськ
Bone написав:
Краще юзайте Comodo Personal Firewall - безплатна ліцензія і кращий (правда, без вбудованого SpyWare сканеру)
Краще юзайте Linux, тоді й не треба буде собі голову морочити.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Чет, 22 травня, 2008 15:17 
Офлайн
Аватар користувача

З нами з: Нед, 09 вересня, 2007 10:48
Повідомлення: 31
Звідки: Луцьк
Можна й так :DАле, нажаль, на лінукс софту мало, і це найбільша його проблема :(

_________________
Be funny:)!


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Чет, 22 травня, 2008 15:51 
Офлайн
Аватар користувача

З нами з: Нед, 29 жовтня, 2006 12:00
Повідомлення: 1116
Bone написав:
Можна й так :DАле, нажаль, на лінукс софту мало, і це найбільша його проблема :(

Бо усі на це тільки жаліються, а самі нічого не роблять...

_________________
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: Чет, 22 травня, 2008 15:54 
Офлайн

З нами з: Пон, 16 жовтня, 2006 02:40
Повідомлення: 418
Звідки: Дніпропетровськ
Bone написав:
Можна й так :DАле, нажаль, на лінукс софту мало, і це найбільша його проблема :(
:lol:Типова думка юзера Windows. Вам мало 10 000 у одному дистрибутиві? Ну то докачайте ще.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: П'ят, 23 травня, 2008 20:01 
Офлайн
Аватар користувача

З нами з: Нед, 09 вересня, 2007 10:48
Повідомлення: 31
Звідки: Луцьк
В мене лінукс ніколи не стояв і я його в очі не бачив, тому Вам краще видно. :DАле я роблю дійсно типові висновки

_________________
Be funny:)!


Догори
 Профіль  
 
Відображати повідомлення за:  Сортувати за  
 [ 11 повідомлень ] 

Часовий пояс UTC


Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Вперед:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Український переклад © 2005-2007 Українська підтримка phpBB


TOP.TOPUA.NET

Реклама: склад в петербурге, аренда офиса Москва|Продажа сумок оптом.