На главную | Бесплатные DLE модули | Бесплатные DLE шаблоны | Хаки для DLE | Платные DLE шаблоны | Платные DLE модули

уязвимости DLE

Автор Тема: уязвимости DLE  (Прочитано 4026 раз)

0 Пользователей и 1 Гость просматривают эту тему.

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
уязвимости DLE
« : 05-06-2010, 11:11:00 »
Вот наткнулся случайно)
http://dle.in.ua/bags/9440-provedenie-ataki-mezhsajtovogo-skriptinga-xss.html
Народ кто знает какие опасные дыры есть, выкладывайте на форум все закроем)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 202
  • Карма: 239
    • Просмотр профиля
    • Всё для CMS
Re: уязвимости DLE
« Ответ #1 : 05-06-2010, 11:32:18 »
Вот наткнулся случайно)
http://dle.in.ua/bags/9440-provedenie-ataki-mezhsajtovogo-skriptinga-xss.html
Народ кто знает какие опасные дыры есть, выкладывайте на форум все закроем)

Ну про эту дыру многие знали в том числе и я. вот только не знал как исправить. Исправил только вчера когда на оф.сайте DLE появился патч для исправления.
Инвестирую в ПАММ счета в компании FX-trend

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #2 : 05-06-2010, 11:36:17 »
можешь рассказать чё за дыра

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 202
  • Карма: 239
    • Просмотр профиля
    • Всё для CMS
Re: уязвимости DLE
« Ответ #3 : 05-06-2010, 11:52:18 »
можешь рассказать чё за дыра

Такая дыра что взломать может только специалист по взломам сайтов, простым людям это не дано.

В общем воруются куки администратора с помощью снифета. Злоумышленник получает пароль админа. дальше заходит в админку сливает базу, делает пакости на сайте, закидывает шел, ну и т.д.
« Последнее редактирование: 05-06-2010, 12:17:24 от asmakovec2 »
Инвестирую в ПАММ счета в компании FX-trend

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #4 : 05-06-2010, 12:04:19 »
понятно. Надо закрывать дыры.
p.s.  Лион мы знаем, что ты много знаешь о дырах в дле) помоги нам все их закрыть)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

Lion__

  • Помогу,спрашуй)
  • Герой форума
  • *****
  • Сообщений: 4 315
  • Карма: 281
    • Просмотр профиля
    • Форум поддержки пользователей CMS Datalife Engine
Re: уязвимости DLE
« Ответ #5 : 05-06-2010, 12:19:52 »
Во первых не снипет, а сниффер

Цитировать
p.s.  Лион мы знаем, что ты много знаешь о дырах в дле) помоги нам все их закрыть)
В флеш облаке есть дыра, а так я уверен их полно, лень искать)

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #6 : 05-06-2010, 12:22:58 »
Во первых не снипет, а сниффер

Цитировать
p.s.  Лион мы знаем, что ты много знаешь о дырах в дле) помоги нам все их закрыть)
В флеш облаке есть дыра, а так я уверен их полно, лень искать)
тогда серьёзные проекты получается на dle опасно делать( придётся другую кмс искать(((

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 202
  • Карма: 239
    • Просмотр профиля
    • Всё для CMS
Re: уязвимости DLE
« Ответ #7 : 05-06-2010, 12:26:44 »
Во первых не снипет, а сниффер

Цитировать
p.s.  Лион мы знаем, что ты много знаешь о дырах в дле) помоги нам все их закрыть)
В флеш облаке есть дыра, а так я уверен их полно, лень искать)
тогда серьёзные проекты получается на dle опасно делать( придётся другую кмс искать(((

 :D А ты думаешь в других кмс нет дыр? Есть они везде, и будут всегда. Программисты создают движки а хакеры находят способы их ломать, и так будет бесконечно и в любом движке.

Пару недель назад были взломаны такие сайты как 6dle, 8dle и др.
« Последнее редактирование: 05-06-2010, 12:29:07 от asmakovec2 »
Инвестирую в ПАММ счета в компании FX-trend

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #8 : 05-06-2010, 12:27:51 »
Во первых не снипет, а сниффер

Цитировать
p.s.  Лион мы знаем, что ты много знаешь о дырах в дле) помоги нам все их закрыть)
В флеш облаке есть дыра, а так я уверен их полно, лень искать)
тогда серьёзные проекты получается на dle опасно делать( придётся другую кмс искать(((

 :D А ты думаешь в других кмс нет дыр? Есть они везде, и будут всегда. Программисты создают движки а хакеры находят способы их ломать, и так будет бесконечно и в любом движке.
значит один верняк переходить на голый html) 100% не каких дыр)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

Lion__

  • Помогу,спрашуй)
  • Герой форума
  • *****
  • Сообщений: 4 315
  • Карма: 281
    • Просмотр профиля
    • Форум поддержки пользователей CMS Datalife Engine
Re: уязвимости DLE
« Ответ #9 : 05-06-2010, 14:42:21 »
вот ещё нашёл дырку

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #10 : 05-06-2010, 15:29:16 »
вот ещё нашёл дырку
Lion делись) помоги нам их закрыть)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

Lion__

  • Помогу,спрашуй)
  • Герой форума
  • *****
  • Сообщений: 4 315
  • Карма: 281
    • Просмотр профиля
    • Форум поддержки пользователей CMS Datalife Engine
Re: уязвимости DLE
« Ответ #11 : 05-06-2010, 22:33:18 »
не не

chak

  • Герой форума
  • *****
  • Сообщений: 1 078
  • Карма: 21
  • Злостный блоггер :D
    • Просмотр профиля
    • Блог об ИТ
Re: уязвимости DLE
« Ответ #12 : 06-06-2010, 01:05:06 »
а чо?  ;D



myst1cal

  • Герой форума
  • *****
  • Сообщений: 1 013
  • Карма: 104
  • Жизнь одна - проеби ее ярко!
    • Просмотр профиля
Re: уязвимости DLE
« Ответ #13 : 06-06-2010, 02:21:37 »
Пару недель назад были взломаны такие сайты как 6dle, 8dle и др.

Взломаны они были были потому что, в нулле от Мид-Тима имеются бекдоры. Причем регулярно. Последняя без них была очень давно, еще одна 6-ых версиий, и то если без них.
Чужого нам не надо, а своё мы возьмём, чьё бы оно не было.

ATOM

  • Модератор Всея
  • Герой форума
  • *****
  • Сообщений: 1 197
  • Карма: 125
  • support
    • Просмотр профиля
    • Авто заработок
Re: уязвимости DLE
« Ответ #14 : 08-06-2010, 13:48:26 »
Найдена очередная дыра http://dle.net.ua/main/5292-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html.
Как же это всё достало, серьёзные проекты становиться делать страшно на движке DLE, видимо пора бросать этот движок и ждать лутших времён, пока закроют все дыры, Народ кто может посоветовать хорошие CMS желательно БЕЗ дыр)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

 

Похожие темы

  Тема / Автор Ответов Последний ответ
102 Ответов
11488 Просмотров
Последний ответ 20-01-2011, 19:44:22
от Dr. Neo