Безопасность WAP-ENGINE

Печать RSS
629


Пацак
0
хакер на офф саит завалил, говорит я нашел уязвимости, продам за 4к естесн автор несогласился.

Оранжевые штаны
0
По-мойму развести хотят ТС

Оранжевые штаны
0
Ох блин, у меня у самого эта уязвимость есть
Даже сессии надо фильтровать... или собственную папку для них использовать
Изменил: Studentsov (22.08.2010 / 18:51)

крутой чЕл
0
Это еще шелл надо залить

Оранжевые штаны
0
Дык папка-то открыта для записи
N

Эцилопп сией тентуры
0
"Что хотел взломать мой сайт?" D
Автор
Пацак
0
OK. Спасибо. Ту дыру с сессиями я уже прикрыл. Развод? Возможно, потому что как вы мне говорили, я его послал и провоцировал на взлом. Либо он умный и не хочет ломать, либо он просто хотел кинуть.
Автор
Пацак
0
ZiGR_mopedoos (22 Августа 2010 / 18:39)
Фиртратор могу подогнать.
Конечно буду рад всему, что вы мне предложите и посоветуете. Если что приму твой фильтратор.
И буду гуглить по наиболее распространенным ошибкам.
Автор
Пацак
0
УУуу. Закрыл сегодня ППЦ какую стремную дыру. Можно было выполнять произвольный код. Эхх. Даа. Упустил я её smile

Оранжевые штаны
0
Поделись с нами, что за дыра smile
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск