Перейти к содержанию

Проверка на NULL (уязвимость)


Рекомендуемые сообщения

На мой взгляд достаточно серьезная уязвимость для всех, кто установил NULL. Достаточно лишь сделать такой запрос:

http://ipbmafia.ru/Credits.txt

NULLING
	Last Updated: 19 August 2016
	Author: IPBMafia.ru

Этим, соответственно, не только мы можем заниматься.

В качестве решения предлагаю всем, кто установил NULL просто удалить этот файл.

Изменено пользователем ram108
Ссылка на комментарий
Поделиться на другие сайты

В 20.10.2016 в 00:02, ram108 сказал:

В качестве решения предлагаю всем, кто установил NULL просто удалить этот файл.

Или заменить его на файл из оригинального дистрибутива :D

Ссылка на комментарий
Поделиться на другие сайты

Не понимаю сути темы, о чём она говорит?

 

Ссылка на комментарий
Поделиться на другие сайты

Respected, что по файлам можно понять, что форум не лицензионный :)

Хотя я думаю у правообладателя просто есть база сайтов-клиентов. Соответственно все, кто не в базе - нуллеры :)

Изменено пользователем Ryo
Ссылка на комментарий
Поделиться на другие сайты

типо использование нуллов запрещено, бла бла, бла бла

чтобы не настучали кароч)

Ссылка на комментарий
Поделиться на другие сайты

Вариантов проверить не купленный форум великое множество

Ссылка на комментарий
Поделиться на другие сайты

У меня такого файла нет:D

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, АлексМоскалёв сказал:

У меня такого файла нет:D

потому-что, у вас 3.4.х

Ссылка на комментарий
Поделиться на другие сайты

Эти файлы еще можно и через гугл находить. Имея такой файл на форуме, мы сами выполняем работу за абуз отдел разработчиков.

Ссылка на комментарий
Поделиться на другие сайты

есть подозрение на уязвимость в одном месте последней версии

пока не щупал)))

влом)))

Ссылка на комментарий
Поделиться на другие сайты

поковырял на сервере свои форумы - уязвимостей думаю будет как в решете дыр)))

Изменено пользователем Xuc
Ссылка на комментарий
Поделиться на другие сайты

Xuc, ждем доказательств!

Ссылка на комментарий
Поделиться на другие сайты

настроения пока нет) и настроя)))

вентиляцию дома делаю   http://backteam.ru/forum/index.php?/topic/353882-умная-вентиляция-вашей-квартиры/#comment-474860

Ссылка на комментарий
Поделиться на другие сайты

первая пошла

http://thefishing.ru/forum/xywz/

B|

я только 10 минут смотрел

 

мне продолжать или пока позанимацо вентиляцией в квартире)))?

Изменено пользователем Xuc
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

В чем собственно тут уязвимость? Первая ссылка - неправильно настроенный сервер, который выдает листинг файлов. Вторая ссылка на векторную картинку, которая у меня даже не открылась.

Ссылка на комментарий
Поделиться на другие сайты

вы хакер?

я смотрел 20 минут а если я код покопаю?

изучаю безопасность сайтов около 7 ми лет 

а вы?

Ссылка на комментарий
Поделиться на другие сайты

Собственно ответ на свой вопрос не получил - уязвимости в ips не увидел. Да и хакеры не заявляют о себе в паблике направо и налево.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...