Последние новости

23.08.10 : phpBB 4 на Symfony 2

21.08.10 : Типографика в phpBB

30.07.10 : Капчи в phpBB3

15.07.10 : Как убрать параметр f из ссылок на темы, инструкция

02.07.10 : Вложения только для определённых групп

Последние файлы

16.05.10 : Перевод мода ModernDignity Flash Animated Cumulus Tag Cloud

16.05.10 : Перевод мода mChat

11.05.10 : Перевод мода th23 Autolinks

03.05.10 : Перевод мода SimpleMath Captcha Plugin

03.05.10 : Перевод мода Static Pages

Последние статьи

17.08.10 : BB-коды в phpBB3

09.09.09 : robots.txt для phpBB3 Olympus

03.08.09 : Установка кода sape на phpBB 3

09.05.09 : Обновление форума phpBB 3.0.x Olympus.

27.12.08 : Установка форума phpBB 3.0.x Olympus. Пошаговое руководство с скриншотами.

Читать все новости

Смотреть все файлы

Читать все статьи

Актуальные версии

Русифицированные версии phpBB 3.0.7:

phpBB 3.0.7 русская версия
Сборка phpBB 3.0.7
 
RSS / РСС


RSS - международный формат, специально созданный для трансляции данных с одного сайта на другой.
Google SiteMap
Хотите купить - выбрать телевизор со склада в Москве.


Форум про форумы. Создание, раскрутка и монетизация форумов.

Бесплатный онлайн-генератор sitemap для форумов

Взлом phpBB.com. Послесловие.

После восстановления сайта phpBB.com, человек, взломавший его, написал в своем блоге о мотивах своего поступка и выводах из него. Я подумал, что кому-то это может показаться интересным, и перевел его запись.

Итак, phpbb.com восстановлен из бэкапа. Поздравляю, хотя я неделю доказывал, что не менял никаких файлов. Все это выглядит так, как будто бы они восстановили бэкап на другом сервере, а на старом продолжают искать мои следы. Но это бессмысленно, они не смогут меня поймать.

Поэтому я попытаюсь ответить на несколько вопросов (возможно скоро будет и интервью).

Почему вы сделали это: давнее намерение или просто от скуки?

Чтобы посмотреть, смогу ли я изменить предстоящий выход дистрибутива.

Почему вы все это опубликовали?

Чтобы доказать, что сайт действительно был взломан.

Почему вы не сообщили об этом по почте администрации форума, как обычно это делают хорошие хакеры?

Потому что тогда они бы просто пропатчили систему и я бы ничего не получил, даже благодарности.

Почему вы воспользовались публичной уязвимостью, как какой-то школьник?

Я использовал уязвимость milw0rm, и что? Я нашел phpbb.com без каких-либо сканнеров, не какой-то сканер. Я нашел лог-файлы, в которые можно было проинклюдить скрипт для его запуска. Я нашел хэши паролей. Я нашел способ подключения моего аватара / загружаемых файлов. Ничего из всего процесса не было автоматизаровано.

Опубликовано: 15.02.09 17:51 | Просмотров: 2002 | [ + ]   [ - ]   | Печать
Рекомендуем
Добавить комментарий

* Ваше имя:

* Заголовок:

* Сообщение:

*



Проверочное слово: phpBB

Проверочное слово: 

 
Пункты помеченные * обязательны для заполнения!
Рейтинг@Mail.ru
Rambler's Top100
Главная Новости Файлы Статьи Ссылки Контакты Услуги