Форум TopUA.NET

Український Хостинг
Сьогодні: 6 вересня 2008, 08:01

Часовий пояс UTC + 2 годин




Створити нову тему Відповісти  [ 11 повідомлень ] 
Автор Повідомлення
 Тема повідомлення: Вразливості хостингу.
ПовідомленняДодано: 25 березня 2008, 20:27 
Офлайн

З нами з: 29 липня 2007, 13:26
Повідомлення: 58
Всім привіт! Усі завжди знали що наш хостинг - найкращий, найзручніши, проте чи найбезпечніший.
Зайшовши на форум вирішив переглянути варіанти кнопочок. Натрапив на сторінку:
http://www.topua.net/bbrowser.php?
Клацнувши на одну з кнопок побачив адресу у браузері:
http://www.topua.net/bbrowser.php?file=topua.net.slavutka.gif
Відразу промайнула думка про ін'єкцію. Згадавши що мій сайт нещодавно був взломаний саме (як мені пояснювали) через хоситинг, вирішив перевірити на вразливість.
Я підставив:
http://www.topua.net/bbrowser.php?file='
Але ін'єкції небуло. Проте зміналась інформація в <textarea></textarea>
Було зрозуміло що це XSS.
Я підставив:
http://www.topua.net/bbrowser.php?file=%3Cscript%3Ealert()%3C/script%3E
Знову нічого. Все стало зрозуміло: потрібно примусово закрити тег <textarea>
Що я і зробив:
http://www.topua.net/bbrowser.php?file=%3C/textarea%3E%3Cscript%3Ealert()%3C/script%3E
На цейраз виліз безвинний алерт.
Добавив вивід кукісів форуму:
http://www.topua.net/bbrowser.php?file=%3C/textarea%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
Добавивши сніффер можна діл натворити...
Тож прошу адміністрацію переглянути деякі скрипти у плані безпеки. Користувачам буде зручніше.
Дякую, що вислухали мене.

_________________
не натискати


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 26 березня 2008, 03:19 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 1475
Дякую за детальний опис проблеми!

Проблему усунув! :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 30 березня 2008, 00:05 
Офлайн

З нами з: 8 квітня 2007, 06:35
Повідомлення: 145
не хотів створювати нову тему.

У мене встановлений фаєрвол OutPost. І я недавно замітив таку дивну річ: коли я через фтп з*єднався з одним зі своїх сайтів і починаю закачувати туди якийсь файл, фаєрвол блокує це з*єднання. Нижче ви можете переглянути деталі на скріншоті. Атакує сайт dirt-tv.org.ua, який знаходиться на сервері ТОПУА. Тип атаки: RST, хоча перед цим була Nuke атака.
Приєднання файлів:
ataka.JPG


Можливо це просто приколи фаєрволу. Я незнаю. Просто вирішив дати вам знати.


У вас недостатньо прав для перегляду приєднаних до цього повідомлення файлів.


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 30 березня 2008, 09:28 
Офлайн
TopUA: Адміністратор

З нами з: 1 жовтня 2006, 15:55
Повідомлення: 1475
Це приколи Outpost-у. :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 30 березня 2008, 18:03 
Офлайн

З нами з: 8 квітня 2007, 06:35
Повідомлення: 145
оце так приколи.

Дякую за відповідь.


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 18 травня 2008, 15:39 
Офлайн
Аватар користувача

З нами з: 9 вересня 2007, 12:48
Повідомлення: 29
Звідки: Луцьк
Краще юзайте Comodo Personal Firewall - безплатна ліцензія і кращий (правда, без вбудованого SpyWare сканеру)

_________________
Be funny:)!


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 18 травня 2008, 16:20 
Офлайн

З нами з: 16 жовтня 2006, 04:40
Повідомлення: 412
Звідки: Дніпропетровськ
Bone написав:
Краще юзайте Comodo Personal Firewall - безплатна ліцензія і кращий (правда, без вбудованого SpyWare сканеру)
Краще юзайте Linux, тоді й не треба буде собі голову морочити.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 22 травня 2008, 17:17 
Офлайн
Аватар користувача

З нами з: 9 вересня 2007, 12:48
Повідомлення: 29
Звідки: Луцьк
Можна й так :D Але, нажаль, на лінукс софту мало, і це найбільша його проблема :(

_________________
Be funny:)!


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 22 травня 2008, 17:51 
Офлайн
Аватар користувача

З нами з: 29 жовтня 2006, 14:00
Повідомлення: 918
Bone написав:
Можна й так :D Але, нажаль, на лінукс софту мало, і це найбільша його проблема :(

Бо усі на це тільки жаліються, а самі нічого не роблять...

_________________
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 22 травня 2008, 17:54 
Офлайн

З нами з: 16 жовтня 2006, 04:40
Повідомлення: 412
Звідки: Дніпропетровськ
Bone написав:
Можна й так :D Але, нажаль, на лінукс софту мало, і це найбільша його проблема :(
:lol: Типова думка юзера Windows. Вам мало 10 000 у одному дистрибутиві? Ну то докачайте ще.

_________________
"Суть не в тому, щоб якомога швидше знайти завітну дорогу, а суть в тому, щоб якомога більше побачити по цій дорозі" © Вавілон ХХ
Зображення


Догори
 Профіль  
 
 Тема повідомлення: Re: Вразливості хостингу.
ПовідомленняДодано: 23 травня 2008, 22:01 
Офлайн
Аватар користувача

З нами з: 9 вересня 2007, 12:48
Повідомлення: 29
Звідки: Луцьк
В мене лінукс ніколи не стояв і я його в очі не бачив, тому Вам краще видно. :D Але я роблю дійсно типові висновки

_________________
Be funny:)!


Догори
 Профіль  
 
Відображати повідомлення за:  Сортувати за  
Створити нову тему Відповісти  [ 11 повідомлень ] 

Часовий пояс UTC + 2 годин


Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Знайти:
Вперед:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Український переклад © 2005-2007 Українська підтримка phpBB


  TOP.TOPUA.NET