Перейти к публикации

Взлом, логи есть. Просьба подсказать в чем баг


Рекомендованные сообщения

Здравствуйте!

В общем вчера вечером поломали сайт (лицензия, версия дле 8,3).

По логам как понимаю, видимо, где-то уязвимость или в чем проблема?

Вот суть логов:

1. Находит через ПС дле

2. идет регистрироваться POST /index.php?do=register

3. активирует профиль  /index.php?do=register&doaction=validating&id=****

4. далее не знаю к чему это, но

engine/images.php?area=

engine/images.php 

engine/download.php?id=***

5. потом самое интересное

GET /phpmyadmin HTTP/1.1

ну собственно там лазиет и переводит свой логин в группу администраторов, только как залез так и не понимаю...


6. ну, а далее входит в админку и меняет что ему нужно

Ссылка на сообщение
Поделиться на других сайтах

Не только этого патча, но также нет и патча http://dle-news.ru/bags/v85/1040-nedostatochnaya-filtraciya-vxodyashhix-dannyx.html

Вообще ставьте все патчи http://dle-news.ru/bags/ которые вышли после выхода вашей версии скрипта

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...