Skip to content
La2Base
Home
DownloadsWikiForumFAQ
ruen
Sign up Login
HomeFilesWikiLogin
  • Home
  • Downloads
  • Wiki
  • FAQ
  • Contact Us
  • About
  • Rules
  • Privacy
  • Terms of Service

© 2026 la2base.com · All rights reserved

ruen
Forum/Web обвязка/Защищенный От Инъекций Скрипт Регистрации
Search

Защищенный От Инъекций Скрипт Регистрации

14 replies313 viewsCurrently viewing: 1
Олег
Олег

User

Бывалый

Posts: 146

На форуме с: 06/18/2007

Репутация: +129

Рейтинг: 0

· 04/14/2008, 01:19 PM

САБЖ,проблема в том что каким-то образом умадряются сквозь скрипт реги аккаунта закачивать на сервер файл ,который уже там есть.Отсюда убивают трафик пакетами по4мб....


Я голову сломал как...Скорее всгео инъекция,,логи не помогают нифига...Кто может выложить хороший скрипт с мощной защитой от подобных ситуаций

— Php+Mysql+JS

0
Demian
Demian

User

Участник

Posts: 34

На форуме с: 02/28/2008

Репутация: +68

Рейтинг: 0

· 04/14/2008, 01:28 PM

Я конечно незнаю поможет или нет, но попробовать стоит. Короче сделай портам которые используются немного меньше приоритетов. Ну ты наверное понял. Может повторюсь и поможет, хотя хз))

0
Олег
Олег

User

Бывалый

Posts: 146

На форуме с: 06/18/2007

Репутация: +129

Рейтинг: 0

· 04/14/2008, 01:30 PM

толку.
там реюята из sun.com стараются над взломом....вот и ищу скрипт не дырявый,ибо эти умники в пхп много знают того,чего видимо не знаю я и атачат)

скрипт реги в прицнипе и так с проверкой введенных данных на ложные символы,,я думаю как они ломают блин

— Php+Mysql+JS

0
Demian
Demian

User

Участник

Posts: 34

На форуме с: 02/28/2008

Репутация: +68

Рейтинг: 0

· 04/14/2008, 01:33 PM

Походу этот вопрос будет долгое время не решон)) Я вот думаю может тебе у взломщиков спросить как они делают??? )) Сори за флуд.

0
Boec
Boec

User

Бывалый

Posts: 185

На форуме с: 05/22/2007

Репутация: +327

Рейтинг: 0

· 04/14/2008, 02:01 PM

ADM Clean: толку.
там реюята из sun.com стараются над взломом....вот и ищу скрипт не дырявый,ибо эти умники в пхп много знают того,чего видимо не знаю я и атачат)

скрипт реги в прицнипе и так с проверкой введенных данных на ложные символы,,я думаю как они ломают блин

Зачем sun.com ломать какой то java server ? + зашититься можно только по https

0
Олег
Олег

User

Бывалый

Posts: 146

На форуме с: 06/18/2007

Репутация: +129

Рейтинг: 0

· 04/14/2008, 02:05 PM

Потому что бывший сотрудник который работал на сервере у меня очень тесно связан с ними,и имеет ряд знакомых программистов с которыми я когда то и работал.Сейчас в результате проблем они были отстранены от работы за что как могут и атакуют)

— Php+Mysql+JS

0
DioNiR90
DioNiR90

User

Бывалый

Posts: 146

На форуме с: 06/07/2007

Репутация: +70

Рейтинг: 0

· 04/14/2008, 04:29 PM

а ты уверен что это через регу?
можно фильтровать входящие данные разрешив только текст.

0
H
hellEVIL_TEAM

User

Бывалый

Posts: 292

На форуме с: 03/28/2008

Репутация: +129

Рейтинг: 0

· 04/14/2008, 04:58 PM

уууу логи для кого? в апаче ставь ы конфиге логирование на дебаг и смотри кто че еще бы неплохобы фронтендом замутить нджинкс :) ну да ладно

0
xgl
xgl

User

Участник

Posts: 95

На форуме с: 12/09/2007

Репутация: +176

Рейтинг: 0

· 04/14/2008, 05:45 PM

че это за регистрация такая, которая позволяет заливать файло? максимум mysql инъекция..
имхо они просто ддосят очень большими http заголовками, ибо если бы была возможность заливать файло, то я бы на их месте залил пхп-шелл (:
вообщем nginx в помощь

0
A
ansa

User

Участник

Posts: 91

На форуме с: 03/17/2008

Репутация: +25

Рейтинг: 0

· 04/15/2008, 02:52 AM

все это гадание на кофейной гуще. надо смотреть все на конкретном коде, поскольку если были программисты, значит могут быть и специально оставленные дыры. хттпс тут совершенно не причем, дырявый скрипт в любом протоколе будет дырявым, как и нгикс тоже вряд ли поможет. надо разбирать скрипты. можно обсудить)) 162190392

0
Олег
Олег

User

Бывалый

Posts: 146

На форуме с: 06/18/2007

Репутация: +129

Рейтинг: 0

· 04/15/2008, 01:22 PM

Решил проще.Забанил пачки диапозонов ip ,помогло.

оказалось файл не закачивали,а чрезе дырку в скрипте умудрялись уже закаченый перекачивтаь каким-то запросом....Решил проблему перенеся файл на другой хостинг

— Php+Mysql+JS

0
H
hellEVIL_TEAM

User

Бывалый

Posts: 292

На форуме с: 03/28/2008

Репутация: +129

Рейтинг: 0

· 04/15/2008, 01:44 PM

Нда а что им помешает с других IP это ещераз сделать и если у тебя такая дырка то ууу бедняжка ты ггг если могут переместить то значит могут и переименовать а если могут переименовать то на твой сайт могут под видом аватара закинуть шелл ладно не буду тут всё разьеснять а то еще поломают ненароком тебя ггг

0
Олег
Олег

User

Бывалый

Posts: 146

На форуме с: 06/18/2007

Репутация: +129

Рейтинг: 0

· 04/15/2008, 02:44 PM

Не поломают.Дырку нашел и закрыл...Там все куда проще было)))))))))Никак не связаное со скриптами)

— Php+Mysql+JS

0
T
Troy
· 04/15/2008, 03:31 PM

ADM Clean: Не поломают.Дырку нашел и закрыл...Там все куда проще было)))))))))Никак не связаное со скриптами)


клин самоуверенность и игра на публику это сильно но только не в твоем положении russian_roulette.gif

дырка на сайте говоришь ? jester.gif ну ок пускай все и будут так думать , я не стану всем рассказывать сколько уязвимостей было найдено в твоей системе начиная с веб сайта(скрипты) и апача и заканчивая игровым сервером

а то много умников появится jester.gif

было достаточно весело убивать сервер за 15-20 минут на целый день после чего ты писал на своем форуме что тебя досил целый ботнет jester.gif

убила также фраза : Атака на сервер хакерами была пресечена.....добил бы тогда еще "Атака на сервер хакерами была пресечена вашей доблестной администрацией" - которая по определению только умеет говорить dntknw.gif вплане что то сделать тут уже отдельный разговор

0
Topic is closed for replies