« Èþíü 2023 » Ïí Âò Ñð ×ò Ïò Ñá Âñ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Ïîñåòèòåëè
Ñåé÷àñ íà ñàéòå:
1 - Ãîñòåé: 1
- Ïîëüçîâàòåëåé: 0
[noleech]
Ïàðòíåðû
[/noleech]
Êàê ëîìàëè òåððèòîðèþ... 9 íîÿ 2014
 íàøó ðåäàêöèþ èç çà äíÿ â äåíü ïðèõîäÿò âñå áîëüøå è áîëüøå ðàçíîîáðàçíûõ ìàòåðèàëîâ.  ýòîò ðàç íàøèì ÷èòàòåëÿì ïðåäîñòàâëåí ìàòåðèàë îò SkyLord [11] .  ýòîì ìàòåðèàëå âèäíî êîãäà, à ãëàâíîå êàê, ëîìàëñÿ ïðîåêò. Äåéñòâèòåëüíî, ñïîñîáû íà ñòîëüêî ïðîñòû è íåçàìûñëîâàòû, ÷òî ñ íèìè ìîã ñïðàâèòüñÿ äàæå ðåáåíîê.
Ïðîäîëæåíèå ÷èòàéòå â ïîäðîáíåå.
*@qip.ru (11:24:43 29/01/2014) Âàøå ñîîáùåíèå äëÿ [email protected] îòïðàâëåíî. Áóãî (12:23:58 29/01/2014) Ïðèâåò! Áóãî (12:24:07 29/01/2014) Äà, ÿ íå óñïåëà òåáå îòâåòèòü, ÿ òóò æå ïåðåíàïðàâèëà åãî íàøèì Áóãî (12:24:09 29/01/2014) áîëüøîå ñïàñèáî *Íàéäåííûå óÿçâèìîñòè áûëè ïåðå÷èñëåíû â ïèñüìå, ïèñüìî îòïðàâëåíî 29/01/2014 (êîïèÿ ïèñüìà âî âëîæåíèè, ñêðèí âî âëîæåíèè)
------
17 è 18 ÷èñëà áûëà ïðîèçâåäåíà ïðîâåðêà, ÷òî áûëî ñäåëàíî ïî èòîãàì îòïèñàííûõ íåäîðàáîòîê è êàê âûÿñíèëîñü íå áûëî ñäåëàíî ïðàêòè÷åñêè íè÷åãî.  ÷àñòíîñòè âîçìîæíîñòü çàëèâêè php ôàéëîâ ÷åðåç èíòåðôåéñ èãðû.  ïèñüìå áûëî íàïèñàíî: "Î÷åíü çäîðîâî ïîëó÷àåòñÿ ïîñëèâàòü ôàéëû, äîñòóï ê êîòîðûì çàêðûò. Òî ÷òî ìîæíî îáîéòè ïðîâåðêó ðàñøèðåíèÿ è ëèíóòü íà ñåðâåð øåëë âìåñòî êàðòèíêè, ê ïðèìåðó ïðè ïîäà÷å çàÿâêè íà ðåãèñòðàöèþ êëàíà â çäàíèè àäìèíèñòðàöèè óïîìèíàòü ñòîèò?" - î÷åíü âàæíî! 1. Ñìîòðèì èìåíà ôàéëîâ êàðòèíîê êëàíà è ïðèõîäèì ê âûâîäó, ÷òî ïðè çàëèâêå ôàéë ïåðåèìåíîâûâàåòñÿ è íîâîå èìÿ ñîîòâåòñòâóåò âûâîäó php ôóíêöèè time() 2.  çäàíèè àäìèíèñòðàöèè çàïîëíÿåì çàÿâêó íà ðåãèñòðàöèþ êëàíà íî âìåñòî êàðòèíêè ïîäñîâûâàåì php âåáøåëë è æìåì îòïðàâèòü çàÿâêó. Ïîëó÷àåì îøèáêó, ÷òî íåâåðíûé ôîðìàò ðèñóíêà, íî íà äàííóþ îøèáêó âíèìàíèÿ íå îáðàùàåì òàê êàê ôàéë çàëèëñÿ è íàõîäèëñÿ ïî àäðåñó http://go.territory.ru/images/clans/clanimg1392392433.php 3. Ïðîáóåì çàïóñòèòü øåëë íî ïîëó÷àåì ïðîáëåìó, âìåñòî çàïóñêà ôàéëà ïîëó÷àåì ñîîáùåíèå, ñîõðàíèòü åãî. Ïðèõîäèì ê âûâîäó - â nginx ñòîèò location images/clans â êîòîðîé îïèñàíî, ÷òî íè÷åãî èç ýòîé ïàïêè íå ïåðåäàåòñÿ íà îáðàáîòêó apache à îáðàáàòûâàåòñÿ nginx è íèêàêèõ php ôàéëîâ èç äàííîé ïàïêè íà çàïóñê âûïîëíèòü íå ïîëó÷èòñÿ. 4. Äóìàåì êàê îáîéòè ýòó ïðîáëåìó. 5. Ïðèõîäèì ê âûâîäó, ÷òî apache ðàáîòàåò êàê áåêåíä è ðàáîòàåò îí íà êàêîì òî îòäåëüíîì ïîðòó è íå ôàêò ÷òî ïîðò çàáèíäåí òîëüêî íà ëîêàëõîñòå à íå íà âíåøíåì àäðåñå è äàëåêî íå ôàêò ÷òî ñèñàäìèíû îáñëóæèâàþùèå ñåðâåð äîãàäàëèñü ïðèêðûòü äàííûé ïîðò íà ôàåðâîëå.  ïèñüìå áûëî íàïèñàíî: "2. Êóäà ñìîòðèò ñèñòåìíûé àäìèíèñòðàòîð, ïî÷åìó íåò çàùèòû îò áàíàëüíîãî nmap ñêàíèðîâàíèÿ ?" 6. Ïðîâåðÿåì, ïðèêðûòà ëè îòïèñàííàÿ â ïèñüìå ïðîáðåøèíà â ñèñòåìå áåçîïàñíîñòè. [[email protected] ~]# nmap -sV 188.93.63.122 -p 1-65535 Starting Nmap 5.51 ( http://nmap.org ) at 2014-01-28 21:36 MSK Nmap scan report for territory.ru (188.93.63.122) Host is up (0.0020s latency). Not shown: 65524 closed ports PORT STATE SERVICE VERSION 25/tcp open smtp Postfix smtpd 80/tcp open http nginx 0.8.35 111/tcp open rpcbind 1443/tcp open http Apache httpd (SSL-only mode) 2049/tcp open rpcbind 2443/tcp open http Apache httpd (SSL-only mode) 3443/tcp open http Apache httpd (SSL-only mode) 22122/tcp open achat/GTA/Ruby AChat / GTA Game servers / Ruby & PHP 33673/tcp open rpcbind 53863/tcp open rpcbind 58255/tcp open rpcbind Service Info: Host: www.territory.ru 7. Ïîíèìàåì, ÷òî íàñòðîèòü ïðàâèëüíî ñåðâåð è ïðèêðûòü äûðó áûë ïðîèãíîðèðîâàí è äûðà äî ñèõ ïîð àêòóàëüíî. 8. Âíèìàòåëüíî ñìîòðèì íà ðåçóëüòàòû ñêàíèðîâàíèÿ è îáðàùàåì âíèìàíèå âîò íà ýòó ñòðîêó: "1443/tcp open http Apache httpd (SSL-only mode)" è ïîíèìàåì, ÷òî íà äàííîì ïîðòó è íà åùå äâóõ êðóòèòñÿ àïà÷ â SSL ðåæèìå íà âíåøíåì àäðåñå, ÷òî íå ìîæåò íå ïðèïîäíÿòü íàñòðîåíèå. 9. Ïðîáóåì îáðàòèòüñÿ ê ïðîåêòó ïî äàííîìó àäðåñó: https://go.territory.ru:1443/calc.php è âèäèì, ÷òî ñòðàíèöà îòêðûëàñü êîððåêòíî è ìîæíî îáðàùàòüñÿ ê ôàéëàì â îáõîä nginx 10. Îáðàùàåìñÿ ê https://go.territory.ru:1443/images/clans/clanimg1392392433.php è â ðåçóëüòàòå ïîëó÷àåì ñòðàíèöó ñ ïðåêðàñíî ðàáîòàþùèì âåáøåëëîì. 11. Ñëèâàåì èì âñå èñõîäíèêè, íàõîäèì ëåæàùèé â îòäåëüíîé ïàïêå îòëè÷íîé îò ïàïêè ïðîåêòà êîíôèã íà áàçû, ïîäêëþ÷àåìñÿ è ñëèâàåì áàçû äàííûõ ïðîåêòà, ïðîâåðÿåì ñåðâåð èçíóòíè, íàõîäèì ìíîãî èíòåðåñíîãî, ïðîâåðÿåì îòäåëüíî ñòîÿùèå ñåðâåðà áàç äàííûõ, íàõîäèì òî æå ìíîãî èíòåðåñíîãî. Îòêëþ÷àåìñÿ, ñëåäû â ëîãàõ çà ñîáîé ÍÅ ÷èñòèì, äàáû ìîæíî áûëî ïðîâåðèòü ôàêò ñëèâà èç âíå à íå òî, ÷òî èñõîäíèêè óâåëè èç íóòðè îôèñà. Áàçû íå òðîãàåì, íèêàêèõ çàïðîñîâ äëÿ íàæèâû â ïðîåêòå íå äåëàåì, îñòàâëÿåì âñå òàê, êàê è áûëî. 12. Çàïèñûâàåì èñõîäíèêè ïðîåêòà íà äèñê è ðàäóåìñÿ åùå îäíîé ìàëåíüêîé ïîáåäå. P.S. Ñ êàæäûì äíåì âñêðûâàþòñÿ âñå íîâûå è íîâûå ïðîáëåìû áåçîïàñíîñòè ñåðâåðîâ. Âëîæåíèå: Ïèñüìî ñ îïèñàííûìè óÿçâèìîñòÿìè è îòïðàâëåííîå â îôèñ çàäîëãî äî èíöèäåíòà.
------
Êîìó [email protected] 29 ÿíâ [[email protected] ~]# nmap -sV 188.93.63.122 -p 1-65535 Starting Nmap 5.51 ( http://nmap.org ) at 2014-01-28 21:36 MSK Nmap scan report for territory.ru (188.93.63.122) Host is up (0.0020s latency). Not shown: 65524 closed ports PORT STATE SERVICE VERSION 25/tcp open smtp Postfix smtpd 80/tcp open http nginx 0.8.35 111/tcp open rpcbind 1443/tcp open http Apache httpd (SSL-only mode) 2049/tcp open rpcbind 2443/tcp open http Apache httpd (SSL-only mode) 3443/tcp open http Apache httpd (SSL-only mode) 22122/tcp open achat/GTA/Ruby AChat / GTA Game servers / Ruby & PHP 33673/tcp open rpcbind 53863/tcp open rpcbind 58255/tcp open rpcbind Service Info: Host: www.territory.ru Service detection performed. Please report any incorrect results at http://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 16.96 seconds------ Microsoft Windows [Version 6.1.7601] (c) Êîðïîðàöèÿ Ìàéêðîñîôò (Microsoft Corp.), 2009. Âñå ïðàâà çàùèùåíû. C:\Users\irbis>ping 188.93.63.122 Îáìåí ïàêåòàìè ñ 188.93.63.122 ïî ñ 32 áàéòàìè äàííûõ: Îòâåò îò 188.93.63.122: ÷èñëî áàéò=32 âðåìÿ=1ìñ TTL=58 Îòâåò îò 188.93.63.122: ÷èñëî áàéò=32 âðåìÿ=1ìñ TTL=58 Îòâåò îò 188.93.63.122: ÷èñëî áàéò=32 âðåìÿ=1ìñ TTL=58 Îòâåò îò 188.93.63.122: ÷èñëî áàéò=32 âðåìÿ=1ìñ TTL=58 Ñòàòèñòèêà Ping äëÿ 188.93.63.122: Ïàêåòîâ: îòïðàâëåíî = 4, ïîëó÷åíî = 4, ïîòåðÿíî = 0 (0% ïîòåðü) Ïðèáëèçèòåëüíîå âðåìÿ ïðèåìà-ïåðåäà÷è â ìñ: Ìèíèìàëüíîå = 1ìñåê, Ìàêñèìàëüíîå = 1 ìñåê, Ñðåäíåå = 1 ìñåê C:\Users\irbis> [[email protected] ~]#./mpfk.pl synsent count 200 --randomip -d 188.93.63.122 -p 80 -l 8200 -t 58 C:\Users\irbis>ping 188.93.63.122 Îáìåí ïàêåòàìè ñ 188.93.63.122 ïî ñ 32 áàéòàìè äàííûõ: Ïðåâûøåí èíòåðâàë îæèäàíèÿ äëÿ çàïðîñà. Ïðåâûøåí èíòåðâàë îæèäàíèÿ äëÿ çàïðîñà. Ïðåâûøåí èíòåðâàë îæèäàíèÿ äëÿ çàïðîñà. Ïðåâûøåí èíòåðâàë îæèäàíèÿ äëÿ çàïðîñà. Ñòàòèñòèêà Ping äëÿ 188.93.63.122: Ïàêåòîâ: îòïðàâëåíî = 4, ïîëó÷åíî = 0, ïîòåðÿíî = 4 (100% ïîòåðü) C:\Users\irbis> 1. nginx 0.8.35 Ìàëî òîãî, ÷òî ñòàðüå, â êîòîðîì íàéäåíî íåìàëî êðèòè÷åñêèõ óÿçâèìîñòåé, òàê åùå è íàñòðîåí íåâåðíî https://www.google.ru/#newwindow=1&q=%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8+nginx Î÷åíü çäîðîâî ïîëó÷àåòñÿ ïîñëèâàòü ôàéëû, äîñòóï ê êîòîðûì çàêðûò. Òî ÷òî ìîæíî îáîéòè ïðîâåðêó ðàñøèðåíèÿ è ëèíóòü íà ñåðâåð øåëë âìåñòî êàðòèíêè, ê ïðèìåðó ïðè ïîäà÷å çàÿâêè íà ðåãèñòðàöèþ êëàíà â çäàíèè àäìèíèñòðàöèè óïîìèíàòü ñòîèò? 2. Êóäà ñìîòðèò ñèñòåìíûé àäìèíèñòðàòîð, ïî÷åìó íåò çàùèòû îò áàíàëüíîãî nmap ñêàíèðîâàíèÿ ? Äåòè ìàëûå, íåðàçóìíûå (áåç îáèä), ëþáîé ðåáåíîê 8 ëåòíåãî âîçðàñòà ìîæåò óëîæèòü ìàøèíó è äåðæàòü åå â äàóíå ñòîëüêî, ñêîëüêî íóæíî, íåóæåëè çà 10 ëåò ïðîåêòà æèçíü íè÷åìó íå íàó÷èëà?  2010 ãîäó ÿ ïèñàë ïðî âñå, ðåçóëüòàò íîëü, íè÷åãî íå ïðîôèêñèëè. Âû íåçàäóìûâàëèñü, ïî÷åìó â áîÿõ ïðè þçàíüå ìàçè çàùèòû ÷àñòåíüêî âûñêàêèâàåò ïðîïóñê õîäà, äà è íå òîëüêî ìàçè, ñêîëüêî ëåò óæå, à âåäü ôèêñèòñÿ çà 5 ìèíóò ðàáîòû, ëè÷íî ïðàâèë (èñõîäíèêè èìåþòñÿ). Âû æèâåòå ñòàðûì 2004 ãîäîì, à çà îêíîì 2014, ÷òî æå äåëàòü? Íà÷èíàòü â ïåðâóþ î÷åðåäü ñ ñåðâåðíîé ìàøèíû, îïåðàöèîííîé ñèñòåìû, ïîëíîé ñìåíû ðàáîòû ñåòåâîé ñèñòåìû, äàæå äàì íàïðàâëåíèå http://savepearlharbor.com/?p=183832 È êîãäà ýòî áóäåò âûëèçàíî íà óðîâíå, ïðèãîäíîì äëÿ ñîâðåìåííîãî èñïîëüçîâàíèÿ, òîãäà óæå çàíèìàòüñÿ ïðîåêòîì. Ïîñëå òîãî, ÷òî ÿ ïðèâåë âûøå, ÿ áîëüøå íå áóäó íè÷åãî ðàñïèñûâàòü è ïîêàçûâàòü, äî òåõ ïîð, ïîêà íå èñïðàâèòå, èíà÷å áóäåò íîâàÿ ïîýìà ñî ñòàðûì ðåçóëüòàòîì. P/S IP 188.93.63.122 Õîñò: territory.ru Ãîðîä: Ìîñêâà Ñòðàíà: Russian Federation IP äèàïàçîí: 188.93.63.0 - 188.93.63.255 Íàçâàíèå ïðîâàéäåðà: ITT net Ó ìåíÿ òàêîå ÷óâñòâî, ÷òî ïîñëå òîãî, êàê IT-Territory óøëà ïîä êðûëî ìåéë, ñòàðûå ïðîåêòû âêëþ÷àÿ è ñàìó òåððèòîðèþ îñòàëèñü íà ïðåæíèõ ìåñòàõ, â ïðåæíèõ ÄÖ, íà ñòàðîì æåëåçå êîòîðîå è áûëî è íàâåðíÿêà ñî ñòàðåíüêèì PHP4. è ïðîåêòàìè áîëåå óãëóáëåííî çàíèìàòüñÿ íèêòî íå ñîáèðàåòñÿ, ó÷èòûâàÿ, ÷òî áðàóçåðêè ïîñòåïåííî óõîäÿò â ïðîøëîå. Åñëè äåéñòâèòåëüíî çàéìåòåñü âñåðüåç è íóæíà áóäåò ïîìîùü, òî íàéòè ìåíÿ ìîæíî â àñå *, ïî÷òà * èëè òåë. *
Âñåðüåç íèêòî íå çàäóìàëñÿ.
Êîììåíòàðèé äîáàâëåí: 9 íîÿáðÿ 2014 19:56 | Îïÿòü ïî÷èòàåìñ :)
---------------------------------------------------
++++++StalkerS++++++
Êîììåíòàðèé äîáàâëåí: 9 íîÿáðÿ 2014 20:18 | âòîðàÿ íàõ
Ïðî÷ëà. Íå ëîìàéòå òåððó, è îíà íå áóäåò ñëîìàíà.
---------------------------------------------------
Âåðíèòå áðóò!!
Êîììåíòàðèé äîáàâëåí: 9 íîÿáðÿ 2014 21:48 | Íå ïðîãðàììèñò, ïîíÿòü ÷òî-ëèáî ñëîæíî, íî ïðîïóñêè íà ìàçÿõ çíàþ, ñàìà íåãîäîâàëà íå ðàç...
---------------------------------------------------
Ñâÿçèñòêà. Âûÿâëåíà â ïîðî÷àùèõ ñâÿçÿõ!
Êîììåíòàðèé äîáàâëåí: 9 íîÿáðÿ 2014 22:51 | brumsik ,
Ïîíèìàåøü, â íàøåé ñòðàíå åñòü îáùàÿ áîëåçíü. Ëþäè ïóòàþò ïðàâî ñ ôèçè÷åñêîé âîçìîæíîñòüþ.
ÑÒÁ ñ÷èòàåò, ÷òî åñëè îíè ôèçè÷åñêè ìîãóò èçáåæàòü íàêàçàíèÿ çà íàðóøåíèÿ, îíè âïðàâå íàðóøàòü.
Õàêåð ñ÷èòàåò, ÷òî åñëè îí ìîæåò âëåçòü â êîä, òî îí âïðàâå ýòî ñäåëàòü.
×èíîâíèê ñ÷èòàåò, ÷òî åñëè åãî ðàáî÷åå ìåñòî ïîçâîëÿåò âîðîâàòü, òî îí ÷óòü ëè íå îáÿçàí ýòî è äåëàòü.
Íó êàê áû êëàññè÷åñêîå: "ß åå èçíàñèëîâàë? À ÷åãî îíà êî ìíå ïðèøëà â ãîñòè?"
Âîò ìû òóò ëèöåçðååì î÷åðåäíóþ àðèþ íà òåìó "íåâèíîâàòàÿ ÿ, îíî ñàìî ïëîõî ëåæàëî"
Áîëüøå âñåãî ìåíÿ çàáàâëÿåò, ÷òî ýòî óæå òðåòüÿ àðèÿ íà òåìó. È êàæäûé ïåâåö èñêðåíåí äî ãëóáèíû äóøè.
Ïðîäîëæàéòå æå÷ü!
---------------------------------------------------
Âåðíèòå áðóò!!
ÏÐÎÊÓÐÎÐ [25]
Çâàíèå: Åôðåéòîð [88]
Ñòàòóñ: offline
Êîììåíòàðèé äîáàâëåí: 14 íîÿáðÿ 2014 16:47 | Êîììåíòàðèè êàñàòåëüíî ïëàíîâ ïî çàïóñêó íîâîé "òåððèòîðèè" ëèöà èç èãðîâîãî ìèðà, â ðàçíûå ïåðèîäû âðåìåíè èìåþùåãî íåïîñðåäñòâåííîå îòíîøåíèå ê òåððèòîðèè, - ïðîôåññèîíàëà (ïîæåëàë îñòàòüñÿ àíîíèìîì ) "Çà ñâîé ëÿì îí ïîëó÷èò ïàðó ñîòåí ÷åëîâåê) Åñëè ó íåãî åñòü ëÿì) Ñ ó÷åòîì ñòîèìîñòè òðàôèêà, êîíâåðñèé è ïðî÷èõ ôàêòîðîâ. Òû ïîéìè ïðîñòóþ âåùü) Äåëàòü èãðû íå ïðîñòî äîðîãî, à Î×ÅÍÜ äîðîãî. Åñëè íå óìåòü äåëàòü èãðû - ìîæíî äàæå íå îòêðûâàòü ðîò, ÷òîáû ñëîâî "èãðà" îòòóäà íåíàðîêîì íå âûëåòåëî. ×òî êàñàåòñÿ ïëàòÿùåé öó - îíà íå âåðíåòñÿ è òåì áîëåå íå ïîéäåò ê íåïîíÿòíîìó óøëåïêó ñ ãîðû ïëàòèòü áàáëî, â òàêèõ îáúåìàõ, êîòîðûå ìîãëè áû îêóïèòü ðàçðàáîòêó è èíâåñòèöèè â ðåêëàìó õîòÿ áû çà ïàðó ãîäêîâ. Íàñêîëüêî êîíêóðåíòîñïîñîáíà íà ðûíêå áðàóçåðîê Òåððèòîðèÿ íà ñåãîäíÿ - íå íàäî îáúÿñíÿòü.  îáùåì, ïîïêîðí) ×åì áîëüøå äåíåã è âðåìåíè îí ïîòðàòèò, òåì áîëåå æèäêî îí îáîñðåòñÿ) Õë<!--filter:*áà-->*áà<!--/filter-->, êàê ãîâîðèòñÿ, è çðåëèù)"
---------------------------------------------------
* Èíîãäà ëèøü êàðà ïðîáóæäàåò ÷óâñòâî âèíû *
Ïîñåòèòåëè, íàõîäÿùèåñÿ â ãðóïïå Ãîñòè , íå ìîãóò îñòàâëÿòü êîììåíòàðèè â äàííîé íîâîñòè.