взлом SS

Статус
В этой теме нельзя размещать новые ответы.

daniloff

Постоялец
Регистрация
31 Май 2008
Сообщения
79
Реакции
2
Кто знает рабочие дыры в SS v 1.24?
 
Кто знает рабочие дыры в SS v 1.24?

гы.
Хороший прикол...
ты сам ответь а вопрос - если бы ты знал дыру в ШС ты бы выложил ее на форуме?
Ты бы сидел и потихонечку сливал информацию.
Дыры есть но их искать нужно.
Мой тебе совет - бери и ищи. никто тебе не выложит ничего на блюдечке.
Самое дорогое у нас сейчас - информация(БД товаров, БД покупателей и т.п.). так что думай сам
 
Вот наконец то решила отписаться в этой теме про дыры.

Ползая по инету небрела на разные (правдо старые) методы взлова и кражи полезной (секретной) информации.:ah:

SQL injection

уязвимый скрипт invoice_phys.php

Может и это кому то поможет - было бы хорошо еслибы кто то подсказал как сделать могазин более безопасным для заказчика с точки зрения финансов.

И напоследок проверьте прикреплённый файл. Уж больно там интересно всё написано......:ah:
 

Вложения

  • SS_brute.zip
    2,3 KB · Просмотры: 43
SQL инэкцыи версия ПРО и премиум не потдаеться, такое было замечено только в фри веерсии, уж больно это распространенный тип взлома, про это написано на сайте разработчиков что мол все защищено, это так и есть, читал результаты работы хакеров над этим скриптом, SQL инэкцыя ничего не дала и внедрение кода тоже. Но дыры есть во всем, вопрос стоит только кто будет ломать и сколько времини на это у него уйдет, и в какую цену обойдеться взлом заказчику.
 
Взломать можно все, ето факт.
Зачем кому-то ломать чужой шоп, разве:
1).полный отморозок вам завидует и хочет что-то намутить, но если чувак дау... то он с технической точки зрения не будет знать как это можно сделать.
2). У вас на шопе установлено уникальный и красивый диз.. шаба -- смыслу ламать если это можно фактически сделать без взлому шопа. (украсть шаблон).
Чтобы взламати шоп на заказ, думаю это не малых денег стоит, для чего такие расходы, лучше все с 0 сделать, если вы хотите подобный шоп.
Вывод: умный админ своего шопа знает каким образом защититься от подобного.
 
SQL инэкцыи версия ПРО и премиум не потдаеться, такое было замечено только в фри веерсии, уж больно это распространенный тип взлома, про это написано на сайте разработчиков что мол все защищено, это так и есть, читал результаты работы хакеров над этим скриптом, SQL инэкцыя ничего не дала и внедрение кода тоже. Но дыры есть во всем, вопрос стоит только кто будет ломать и сколько времини на это у него уйдет, и в какую цену обойдеться взлом заказчику.

А это тогда что?
 
Я сказал основными приемами.
 
Это естественно для лицензии, да еще и по запросу в тех поддержку... достать бы файлики, да занулить бы :-]

Ничего нулить не нужно, в тех файлах все ок.
На форуме поднималась данная тема и файлы выкладывали, поиском воспользуйся :)
 
Взламать шоп премиум можно было еще 1,5 месяца назад уязвимость нашел я. сейчас артикус уже выпустила заплатку на официальном сайте я слышал что есть данная заплатка
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху