У меня теперь что включаешь защиту, что выключаешь - её не видноJoss писал(а):Но.. у меня почему-то это не работает. Может я криво поставил?

У меня теперь что включаешь защиту, что выключаешь - её не видноJoss писал(а):Но.. у меня почему-то это не работает. Может я криво поставил?
Код: Выделить всё
if(!empty($HTTP_POST_VARS['username'])....
Код: Выделить всё
24.01.2006, 00:21 80.82.36.6 GLOBALS[signature_bbcode_uid]=(.%2B)/e%00 ctl_referrer libwww-perl/5.803
Код: Выделить всё
62.253.128.14 - - [29/Jan/2006:17:54:58 +0300] "GET /forum/attachments.php HTTP/1.1" 200 4834 "http://www.google.ru/search?q=inurl:forum+by+phpbb+2.0.17&hl=ru&lr=&start=10&sa=N" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.10) Gecko/20050719 Firefox/1.0.6 Mandriva/1.0.6-11mdk (2006.0)"
Код: Выделить всё
62.253.128.14 - - [29/Jan/2006:17:56:35 +0300] "POST /forum/profile.php?GLOBALS[signature_bbcode_uid]=(.%2B)/e%00 HTTP/1.1" 200 878 "-" "libwww-perl/5.803"
62.253.128.14 - - [29/Jan/2006:17:56:36 +0300] "POST /forum/login.php HTTP/1.1" 200 6237 "http://www.siava.ru/forum/login.php" "libwww-perl/5.803"
62.253.128.14 - - [29/Jan/2006:17:56:37 +0300] "GET /forum/profile.php?mode=editprofile HTTP/1.1" 302 5 "-" "libwww-perl/5.803"
62.253.128.14 - - [29/Jan/2006:17:56:38 +0300] "GET /forum/login.php?redirect=profile.php&mode=editprofile HTTP/1.1" 200 6998 "-" "libwww-perl/5.803"
Скажем одна из версий SantySiava писал(а):Скорей эксплоит на perl'e
Не, такой запрос не катит для поиска уязвимой версии. Маленькая отдача будет. Имхо один форум на 100 страниц. Если в новых искать "Powered by phpBB" намного больше принесет. Если в старых то прибавить номера версии. А это я просто уверен сборщик какойто статистики. Может нехорошей для рекламы и проч. но для поиска уязвимой версии такой запрос можно только по сильной обкурке сделать. То что вы назвали "попытка применить эксплоит" это только подтверждает.Siava писал(а):обычный поиск в гугле уязвимой версии
С этого места поподробнее пожалуйстаedgar писал(а):Вообще мне очень не нравится Кракер Тракер тем, что злоумышленник зная что это мод установлен может сильно попортить жизнь админу.
Соотечественники балуютсяSiava писал(а):http://www.google.ru/search?q=inurl:for ... 7&hl=[b]ru[/b]&lr=&start=10&sa=N" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.10)
Такая вот новость.2006-04-11 - Version 4.1.2
- Added note for phpBB 2.0.19 / 2.0.20 Users
- Extended Heuristic-Engine to detect "tunneled" or just spammy requests on your Board to reduce server load and traffic.
2006-04-30 - Version 4.1.3
- Fixed Bug with creating Logfile
- Additional "sensible vars" Protection
- Added Note for files into the includes/ Folder