Кто-то пытался взломать форум 2.1.7, вроде как через инъекцию.
GET /index.php?s=&act=xmlout&do=get-member-names&name=А�
В результате был превышен лимит по выделяемой под запрос памяти и хостинг заблочен.
Подскажите пожалуйста, где может быть дыра, как её зашить и чего собственно хотел добиться хакер?
name=А� - это видимо не полный урл, доступа к логам апача у меня пока нет. Но я помню, что имя одного из пользователей имеющего админские права на форуме (причём по нику хакеры могли подумать, что именно он является рут админом) начинается на русскую "А", то есть А
Я так понимаю, была попытка получить список пользователей, причём сделать это от имени админа. Но, чем отличаются список пользователей полученный от списка пользователей, полученных кем-либо ещё? Чего хакер может добиться с помощью этого списка?
Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.
Вопрос
Galenfea
Получил от хостера такие данные.
Кто-то пытался взломать форум 2.1.7, вроде как через инъекцию.
В результате был превышен лимит по выделяемой под запрос памяти и хостинг заблочен.
Подскажите пожалуйста, где может быть дыра, как её зашить и чего собственно хотел добиться хакер?
name=А� - это видимо не полный урл, доступа к логам апача у меня пока нет. Но я помню, что имя одного из пользователей имеющего админские права на форуме (причём по нику хакеры могли подумать, что именно он является рут админом) начинается на русскую "А", то есть А
Я так понимаю, была попытка получить список пользователей, причём сделать это от имени админа. Но, чем отличаются список пользователей полученный от списка пользователей, полученных кем-либо ещё? Чего хакер может добиться с помощью этого списка?
Ссылка на комментарий
Поделиться на других сайтах
12 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.