На главную | Бесплатные DLE модули | Бесплатные DLE шаблоны | Хаки для DLE | Платные DLE шаблоны | Платные DLE модули

Уязвимости в DLE (продолжение)

Автор Тема: Уязвимости в DLE (продолжение)  (Прочитано 10421 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Lion__

  • Помогу,спрашуй)
  • Герой форума
  • *****
  • Сообщений: 4 315
  • Карма: 282
    • Просмотр профиля
    • Форум поддержки пользователей CMS Datalife Engine
Re: Уязвимости в DLE (продолжение)
« Ответ #90 : 19-07-2010, 14:52:11 »
Цитировать
Offtop:
Могу продать базу, ~750к юзеров.
Все отлично разбито по частям, и протестировано.
У меня таких баз на 7Гб, ещё со времён дырки в 8.2

* ( Jump3R ) *

  • Крутой DLE-шник
  • ****
  • Сообщений: 277
  • Карма: 0
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #91 : 22-07-2010, 03:19:10 »
меня с моего города интересуют юзверя :) хочу им рассылку сделать, услуги предложить.

* ( Jump3R ) *

  • Крутой DLE-шник
  • ****
  • Сообщений: 277
  • Карма: 0
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #92 : 22-07-2010, 03:20:29 »
dsvload.net  вот портал нашего города, какая версия не знаю, думаю если есть дыри надо вытащить базу, там старая версия. dle

myst1cal

  • Герой форума
  • *****
  • Сообщений: 1 013
  • Карма: 104
  • Жизнь одна - проеби ее ярко!
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #93 : 22-07-2010, 06:54:02 »
dsvload.net  вот портал нашего города, какая версия не знаю, думаю если есть дыри надо вытащить базу, там старая версия. dle

А какая разница на сколько старая там версия ДЛЕ? Если админ не старый дуб, то вытягивать ее долго и нудно. Да и зачем собственно? Обычный варезник, смысла нет ипать моск. За пару часов граббер насобирает столько же.
Чужого нам не надо, а своё мы возьмём, чьё бы оно не было.

* ( Jump3R ) *

  • Крутой DLE-шник
  • ****
  • Сообщений: 277
  • Карма: 0
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #94 : 25-07-2010, 06:17:16 »
граббер емаилов с сайта ?
а как их собирать, если в дле емаил адреса не видно :)

щас попробую, адвансе емаил екстра про, хорошая вещь :) грабит емаил с сайта.

а вот с программой для рассылка проблема, маил ру, бокирует :)
« Последнее редактирование: 25-07-2010, 06:23:49 от * ( Jump3R ) * »

kent007

  • Я ещё новичок
  • *
  • Сообщений: 42
  • Карма: 1
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #95 : 14-08-2010, 17:36:38 »
zeos-antivirus - думаете от него есть реальная польза ?!

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 066
  • Карма: 235
    • Просмотр профиля
    • Всё для CMS
Re: Уязвимости в DLE (продолжение)
« Ответ #96 : 14-08-2010, 18:04:03 »
zeos-antivirus - думаете от него есть реальная польза ?!

польза я думаю есть, хоть будешь знать куда шелл залили, или в каком файле код правили.

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 066
  • Карма: 235
    • Просмотр профиля
    • Всё для CMS
Re: Уязвимости в DLE (продолжение)
« Ответ #97 : 14-09-2010, 22:30:24 »
Обнаружена очередная дырка в DLE

Цитировать
Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: Все версии

Степень опасности: Высокая

Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
$count_result = 0;
ниже добавьте:
$sql_count = "";
Откройте файл engine/inc/templates.php и найдите:
$allow_save = false;
ниже добавьте:
$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );
$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );


Либо просто скачайте и скопируйте на свой сервер патч для версии 9.0: _http://dle-news.ru/files/dle90_path.zip, изменения для более старых версий скрипта, вносятся вручную, как указано выше.

Ссылка на новость на официальном сайте _http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html

Lion__

  • Помогу,спрашуй)
  • Герой форума
  • *****
  • Сообщений: 4 315
  • Карма: 282
    • Просмотр профиля
    • Форум поддержки пользователей CMS Datalife Engine
Re: Уязвимости в DLE (продолжение)
« Ответ #98 : 05-10-2010, 19:47:01 »
это всё *уйня.. Дай любой сайт на DLE, я тебе скажу логин и пасс к дб за минуту

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 066
  • Карма: 235
    • Просмотр профиля
    • Всё для CMS
Re: Уязвимости в DLE (продолжение)
« Ответ #99 : 05-10-2010, 20:06:56 »
это всё *уйня.. Дай любой сайт на DLE, я тебе скажу логин и пасс к дб за минуту

На http://russian-shanson.ru/  -  время пошло  ;D ;D ;D

ATOM

  • Модератор
  • Герой форума
  • *****
  • Сообщений: 1 160
  • Карма: 122
  • support
    • Просмотр профиля
    • Авто заработок
Re: Уязвимости в DLE (продолжение)
« Ответ #100 : 18-01-2011, 20:26:20 »
Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)

Начни зарабатывать на форексе!
Помощь в установке: dle/шаблоны/модули/искориняю вирусы/отварот|приворот скриптов(оплата символическая)

asmakovec2

  • Герой форума
  • *****
  • Сообщений: 5 066
  • Карма: 235
    • Просмотр профиля
    • Всё для CMS
Re: Уязвимости в DLE (продолжение)
« Ответ #101 : 18-01-2011, 20:48:56 »
Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)

на днях буду себе обновлять с 8.5 >> 9.2 , если лицензионную найду.
Про дыры пока неслышно.

Dr. Neo

  • Я полноправный форумчанин
  • ***
  • Сообщений: 134
  • Карма: 106
    • Просмотр профиля
Re: Уязвимости в DLE (продолжение)
« Ответ #102 : 20-01-2011, 19:44:22 »
Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)
бро, говорил же все чики пуки
Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)

на днях буду себе обновлять с 8.5 >> 9.2 , если лицензионную найду.
Про дыры пока неслышно.
обращайся, солью.
Чем отличаются пользователи Windows от пользователей Unix? Пользователи Unix сначала бьются тpи дня головой об стенку, а потом кайфуют. Пользователи Windows пеpвые тpи дня кайфуют, а затем начинают биться головой об стенку.