Перейти к содержимому
La2Base
Главная
ЗагрузкиВикиФорумFAQ
ruen
Регистрация Войти
ГлавнаяФайлыВикиВойти
  • Главная
  • Загрузки
  • Вики
  • FAQ
  • Обратная связь
  • О проекте
  • Правила
  • Конфиденциальность
  • Условия использования

© 2026 la2base.com · Все права защищены

ruen
Форум/Web обвязка/Защищенный От Инъекций Скрипт Регистрации
Поиск

Защищенный От Инъекций Скрипт Регистрации

14 ответов314 просмотровСейчас просматривают: 1
Олег
Олег

Пользователь

Бывалый

Постов: 146

На форуме с: 18.06.2007

Репутация: +129

Рейтинг: 0

· 14.04.2008, 13:19

САБЖ,проблема в том что каким-то образом умадряются сквозь скрипт реги аккаунта закачивать на сервер файл ,который уже там есть.Отсюда убивают трафик пакетами по4мб....


Я голову сломал как...Скорее всгео инъекция,,логи не помогают нифига...Кто может выложить хороший скрипт с мощной защитой от подобных ситуаций

— Php+Mysql+JS

0
Demian
Demian

Пользователь

Участник

Постов: 34

На форуме с: 28.02.2008

Репутация: +68

Рейтинг: 0

· 14.04.2008, 13:28

Я конечно незнаю поможет или нет, но попробовать стоит. Короче сделай портам которые используются немного меньше приоритетов. Ну ты наверное понял. Может повторюсь и поможет, хотя хз))

0
Олег
Олег

Пользователь

Бывалый

Постов: 146

На форуме с: 18.06.2007

Репутация: +129

Рейтинг: 0

· 14.04.2008, 13:30

толку.
там реюята из sun.com стараются над взломом....вот и ищу скрипт не дырявый,ибо эти умники в пхп много знают того,чего видимо не знаю я и атачат)

скрипт реги в прицнипе и так с проверкой введенных данных на ложные символы,,я думаю как они ломают блин

— Php+Mysql+JS

0
Demian
Demian

Пользователь

Участник

Постов: 34

На форуме с: 28.02.2008

Репутация: +68

Рейтинг: 0

· 14.04.2008, 13:33

Походу этот вопрос будет долгое время не решон)) Я вот думаю может тебе у взломщиков спросить как они делают??? )) Сори за флуд.

0
Boec
Boec

Пользователь

Бывалый

Постов: 185

На форуме с: 22.05.2007

Репутация: +327

Рейтинг: 0

· 14.04.2008, 14:01

ADM Clean: толку.
там реюята из sun.com стараются над взломом....вот и ищу скрипт не дырявый,ибо эти умники в пхп много знают того,чего видимо не знаю я и атачат)

скрипт реги в прицнипе и так с проверкой введенных данных на ложные символы,,я думаю как они ломают блин

Зачем sun.com ломать какой то java server ? + зашититься можно только по https

0
Олег
Олег

Пользователь

Бывалый

Постов: 146

На форуме с: 18.06.2007

Репутация: +129

Рейтинг: 0

· 14.04.2008, 14:05

Потому что бывший сотрудник который работал на сервере у меня очень тесно связан с ними,и имеет ряд знакомых программистов с которыми я когда то и работал.Сейчас в результате проблем они были отстранены от работы за что как могут и атакуют)

— Php+Mysql+JS

0
DioNiR90
DioNiR90

Пользователь

Бывалый

Постов: 146

На форуме с: 07.06.2007

Репутация: +70

Рейтинг: 0

· 14.04.2008, 16:29

а ты уверен что это через регу?
можно фильтровать входящие данные разрешив только текст.

0
H
hellEVIL_TEAM

Пользователь

Бывалый

Постов: 292

На форуме с: 28.03.2008

Репутация: +129

Рейтинг: 0

· 14.04.2008, 16:58

уууу логи для кого? в апаче ставь ы конфиге логирование на дебаг и смотри кто че еще бы неплохобы фронтендом замутить нджинкс :) ну да ладно

0
xgl
xgl

Пользователь

Участник

Постов: 95

На форуме с: 09.12.2007

Репутация: +176

Рейтинг: 0

· 14.04.2008, 17:45

че это за регистрация такая, которая позволяет заливать файло? максимум mysql инъекция..
имхо они просто ддосят очень большими http заголовками, ибо если бы была возможность заливать файло, то я бы на их месте залил пхп-шелл (:
вообщем nginx в помощь

0
A
ansa

Пользователь

Участник

Постов: 91

На форуме с: 17.03.2008

Репутация: +25

Рейтинг: 0

· 15.04.2008, 02:52

все это гадание на кофейной гуще. надо смотреть все на конкретном коде, поскольку если были программисты, значит могут быть и специально оставленные дыры. хттпс тут совершенно не причем, дырявый скрипт в любом протоколе будет дырявым, как и нгикс тоже вряд ли поможет. надо разбирать скрипты. можно обсудить)) 162190392

0
Олег
Олег

Пользователь

Бывалый

Постов: 146

На форуме с: 18.06.2007

Репутация: +129

Рейтинг: 0

· 15.04.2008, 13:22

Решил проще.Забанил пачки диапозонов ip ,помогло.

оказалось файл не закачивали,а чрезе дырку в скрипте умудрялись уже закаченый перекачивтаь каким-то запросом....Решил проблему перенеся файл на другой хостинг

— Php+Mysql+JS

0
H
hellEVIL_TEAM

Пользователь

Бывалый

Постов: 292

На форуме с: 28.03.2008

Репутация: +129

Рейтинг: 0

· 15.04.2008, 13:44

Нда а что им помешает с других IP это ещераз сделать и если у тебя такая дырка то ууу бедняжка ты ггг если могут переместить то значит могут и переименовать а если могут переименовать то на твой сайт могут под видом аватара закинуть шелл ладно не буду тут всё разьеснять а то еще поломают ненароком тебя ггг

0
Олег
Олег

Пользователь

Бывалый

Постов: 146

На форуме с: 18.06.2007

Репутация: +129

Рейтинг: 0

· 15.04.2008, 14:44

Не поломают.Дырку нашел и закрыл...Там все куда проще было)))))))))Никак не связаное со скриптами)

— Php+Mysql+JS

0
T
Troy
· 15.04.2008, 15:31

ADM Clean: Не поломают.Дырку нашел и закрыл...Там все куда проще было)))))))))Никак не связаное со скриптами)


клин самоуверенность и игра на публику это сильно но только не в твоем положении russian_roulette.gif

дырка на сайте говоришь ? jester.gif ну ок пускай все и будут так думать , я не стану всем рассказывать сколько уязвимостей было найдено в твоей системе начиная с веб сайта(скрипты) и апача и заканчивая игровым сервером

а то много умников появится jester.gif

было достаточно весело убивать сервер за 15-20 минут на целый день после чего ты писал на своем форуме что тебя досил целый ботнет jester.gif

убила также фраза : Атака на сервер хакерами была пресечена.....добил бы тогда еще "Атака на сервер хакерами была пресечена вашей доблестной администрацией" - которая по определению только умеет говорить dntknw.gif вплане что то сделать тут уже отдельный разговор

0
Тема закрыта для ответов