Откат форума на 1.5 суток

Мастер Йоба

Администрация
Команда форуму
Admins
Тута з
19 Бер 2013
Дописи
7,743
Реакції
39,311
Бали
999,999
Нам удалось локализовать атаку на форум, вектором которой была попытка инъекции в базу данных и DNS сервера.

Никаких угроз безопасности и утечки данных нет, но к сожалению ради гарантий безопасности пришлось пожертвовать последними днями форума и использовать более ранний бекап.
Это небольшая плата за исключение присутствия вредоносного ПО.
 
Screenshot_20180808-150525.jpg
Я зашел и офигел, когда попал на страницу по умолчанию в апачи
 
Я заходил через QDFRSC платформу , выдало сначала 14 ошибку на немецком сервере , но я успел разгадать баг , теперь через него могу влиять на выборы
 
Нет, у нас (меня) 2,0exdi4wd.
Если не перестанете умничать, я тоже продолжу!
Да что умничать, я увидел апачи, вбил в гугл top-5 web servers in world
Он мне выдал что на первом месте apache, на втором nginx, а я думаешь знаю его? Хер там ночевал
 
Да что умничать, я увидел апачи, вбил в гугл top-5 web servers in world
Он мне выдал что на первом месте apache, на втором nginx, а я думаешь знаю его? Хер там ночевал

В последнее время энджиникс наступает сильно на пятки арачу, а высоконагруженных системах и вовсе апач уже не юзают почти.
 
Да что умничать, я увидел апачи, вбил в гугл top-5 web servers in world
Он мне выдал что на первом месте apache, на втором nginx, а я думаешь знаю его? Хер там ночевал
Ты можешь повлиять на выборы президента,если пройду, занесу один джеймскоинт!
 
Я постараюсь,что терять?! Я думаю ,что он сильный,буде покращення нашего життя..
 
Injection делается на уровне баз данных а не на уровне http
та это понятно...об этом никто и не говорит, там просто выше про апач и энжиникс говорили...
кстати, вопрос в некоторой ИБ, каким образом скрипт допустил исполнение левого SQL запроса или какого мать его лешего БД доступна из вне?
 
Назад
Угорі Унизу