Перейти к контенту
  • 0

Хак 1.3.1 через SQL injection


Вопрос

Почитал я форум IBResource.ru по поводу SQL injection, но всё это писалось про версии > 2.0. Для версий 1.3 писали, что SQL injection не работает. Зашёл на свой форум и увидел, что ветка номер1 моего форума практически пуста, там удалили все темы, остались только сегодняшние темы. Посмотрел свою БД вручную (select * from ibf_posts where forum_id) - действительно старых тем из ветки номер1 в базе нет. Число постов совпадает с числом записей в таблице ibf_posts, то есть темы были кем-то удалены, а не скрыты или потеряны! Посмотрел в админке логи форума - никто из админов не удалял тем + у меня админка закрыта по IP + ставил патчи для 1.3.1. Прихожу к выводу, что удалили темы через SQL injection. Что и как патчить для 1.3.1?
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
А может у тебя в этой ветке стоит "Показать темы только за сегодня" или "за 30 дней"? Надо ставить "Показывать за все время" :D Изменено пользователем Jax
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Как вариант: посмотрите логи модераторов и админов, может кто-то просто удалил (через АЦП). Всякое бывает. Изменено пользователем Jax
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Jax, Вы невнимательно читали мой пост:

"Посмотрел в админке логи форума - никто из админов не удалял тем".

Модераторы тоже ничего не удаляли.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Для 1.3 тоже injection'ы были.

С чего ты взял что она как колодезная вода?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Да, Сонг, что делать? Интересуюсь на всякий случай. Что можно предпринять, увидев в один прекрасный день, - форум поломан, и уязвимостей вроде бы нет. Ведь так всё восстановишь, а тебе опять поломают.
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.