• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

[hack] атака ботов на DLE 6.5-6.7

Статус
В этой теме нельзя размещать новые ответы.

newbigmir

Знаток
Регистрация
31 Июл 2007
Сообщения
284
Реакции
26
1. нуль качал с поста Madman'a, то есть не с какого то левого файлообменника

2. да версия DLE старая и емеет уязвимости... хотя об этом никто только и не писал, вот собственно и поговорим об этом.

Итак каким то макаром(?) в DLE где то в илюле был зарегистрирован пользователь хз какой, но он создал рекламу типа зарабтывай те на форекс за что был удален...

Сегодня 17 августа, пользователь который тоже был зареган в июле ivaxa (maxalisa@bk.ru) разместил на модерацию 6 статей про варезный софт с линком на скачку с vip-file.com который платит $10.за 1000 скачиваний файлов


соответсвенно вопрос, у кого еще был такой прикол? уязвимость скорей всего в самом DLE и к новым версиям возможно и не относится.


кроме всего прочего у меня установлена платная интеграция DLE+форум и по идеи пользователи должны были продулироваться но в форуме пользователя ivaxa нет, значит он зарегался как то в обход формы регистрации...
 
  • Заблокирован
  • #2
1. нуль качал с поста Madman'a, то есть не с какого то левого файлообменника

2. да версия DLE старая и емеет уязвимости... хотя об этом никто только и не писал, вот собственно и поговорим об этом.

Итак каким то макаром(?) в DLE где то в илюле был зарегистрирован пользователь хз какой, но он создал рекламу типа зарабтывай те на форекс за что был удален...

Сегодня 17 августа, пользователь который тоже был зареган в июле ivaxa (maxalisa@bk.ru) разместил на модерацию 6 статей про варезный софт с линком на скачку с vip-file.com который платит $10.за 1000 скачиваний файлов


соответсвенно вопрос, у кого еще был такой прикол? уязвимость скорей всего в самом DLE и к новым версиям возможно и не относится.


кроме всего прочего у меня установлена платная интеграция DLE+форум и по идеи пользователи должны были продулироваться но в форуме пользователя ivaxa нет, значит он зарегался как то в обход формы регистрации...

Первый просто зарегистрировался и добавил рекламу, то есть он вряд ли является ботом, у меня и сейчас пихают комменты с рекламой, в том числе и в смайлики...

2 скорее всего зарегистрировался и добавил новости через программу автоматического добавления новостей...

А про какие уязвимости идет речь я так и не понял... :nezn:
 
при чем тут уязвимость?

хруммер в руки (или че нить в этом духе) и погнали регестрировать акки и сыпать рекламой.

аналогично в булка, ipb, и многих других
 
  • Заблокирован
  • #4
Это в заправду хрумером наверно тебя заспамили и все...так что на уязвимость грешить не стоит...я понимаю, если тебе 5000 новостей добавили с рекламой, а так это просто шалости чьи то детскии ==))) ИМХО
 
6 новостей можно и в ручную добавить, это же не пару десятков. Запрети пользователям добавлять новости и не будет таких проблем.
 
регистрация пользователей синхронизирована, то есть если б регались с форума или с DLE то пользователь должен был бы продублироваться и там и там, но нифига...

хз возможно в другом проблема.
 
Отключи добавление новостей с сайта если напрягает.
 
Вот тоже вопрос можно запретить url под смайл прятать,или легче уже убрать бб код url?
 
Вот тоже вопрос можно запретить url под смайл прятать,или легче уже убрать бб код url?
Для этого были отдельные темы, поиск.
По теме, юзер иваха и у меня наблюдается, скорее всего проставя рассылка по безе, никаких хрумеров, ведь, как я понял, он просто новости добавляет? Интересно, после первого предупреждения на мыло, начал постить окуратно и в нужную категорию. Так что чел просто зарабатывает
 
ivaxa есть и у меня. Ничего страшного. Хуже то, что совсем недавно многие мои сайты подверглись прямо-таки шквалу комментариев, где за смайлами, знаками препинания, а иногда и просто за пробелами были напиханы ссылки.
Для начала я включил каптчу для комментариев. Посмотрю, если ничего не даст, просто забаню этих товарищей.
Кстати, а какой программой массово рассылают комментарии?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху