Голосование
Какую CMS Вы предпочитаете
AtomX
Fapos CMS
Drunya CMS
Топ новостей
- Генератор аватарок в стиле пиксель-арт
- Скачать Fapos CMS 1.1.8 Бесплатно
- Цунами в Японии. Последствия.
- Предварительная инфа о FAPOS 1.1.9. Часть 2
- Описание версии CMS Fapos 0.9.9
- Новая версия Fapos 1.3
- Половина россиян не смогла отличить легальный контент
- Что есть Fapos CMS
- Убийца Apache у вас на пороге
- Открытое тестирование Fapos 0.9.9
Последние комментарии
Топ пользователей
Сайты на AtomX CMS
Входящая во многие wordpress темы утилита для изменения размера изображений timthumb.php, уязвима к загрузке произвольного PHP-кода.
В конфиге скрипта лежат несколько доменов (flickr.com, picasa.com, blogger.com, wordpress.com, img.youtube.com, upload.wikimedia.org, photobucket.com) с которого ему разрешено загружать изображения.
Из-за недостаточной проверки передаваемых параметров существует возможность загрузить веб-шелл на сервер используя список доверенных доменов для создания поддоменов с такими же названиями. Т.е. timthumb.php считает ссылку blogger.com.hackersite.com/webshell.php легитимной и позволяет загрузить скрипт на сервер.
Уязвимость обнаружил Марк Маундер, после того, как его блог был взломан.
В конфиге скрипта лежат несколько доменов (flickr.com, picasa.com, blogger.com, wordpress.com, img.youtube.com, upload.wikimedia.org, photobucket.com) с которого ему разрешено загружать изображения.
Из-за недостаточной проверки передаваемых параметров существует возможность загрузить веб-шелл на сервер используя список доверенных доменов для создания поддоменов с такими же названиями. Т.е. timthumb.php считает ссылку blogger.com.hackersite.com/webshell.php легитимной и позволяет загрузить скрипт на сервер.
Уязвимость обнаружил Марк Маундер, после того, как его блог был взломан.
Комментарии
-
Drunya
Главное действенныйДата отправления: 17 Авг 2011 -
ARMI
хороший стимул))Дата отправления: 16 Авг 2011 -
Drunya
И нам в назидание)) Что бы не сбивались с дорогиДата отправления: 15 Авг 2011 -
Drunya
Только так)Дата отправления: 15 Авг 2011 -
ARMI
и тоже ломом можноДата отправления: 14 Авг 2011 -
Drunya
поломать разрабов)))) А то порочат ПХП...Дата отправления: 14 Авг 2011 -
ARMI
...ломом..))Дата отправления: 14 Авг 2011 -
janekste
В проф.тех.центре нам учительница по программированию внушала, что WordPress вообще лучшая cms система. Хотя в реальности - это тормоз система. И одна из самых неудобных. А большинство плагинов на неё глюканутые. Хорошо бы WordPress поломали нормально наконец...Дата отправления: 14 Авг 2011 -
ARMI
Все. Ломаем)Дата отправления: 4 Авг 2011
Категории:
Сейчас online: 9. Зарегистрированных: 0. Гостей: 9.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Программирование - что может быть проще.
Программирование - что может быть проще.
AtomX 2.8 Beta - Новая версия бесплатной CMS
AtomX 2.8 Beta - Новая версия бесплатной CMS
Написание простого вируса в блокноте
Что такое API и для чего они нужны
Классы в PHP для чайников
Написание простого вируса в блокноте