обнаружен баг на сайте через sql запрос
Страницы: 1
обнаружен баг на сайте через sql запрос, необходимо понять, а есть ли баг?
Здравствуйте!
Сегодня ребята, которые недавно ставили на сайт каптчу, неожиданно заявили, что проверили наш сайт (без нашей просьбы) и обнаружили критично опасный баг разработчика, который способен даже удалить сайт
На мои вопросы, какой программой пользовались и мою просьбу прислать скрины результатов и тп ответили, что скринов нет,  дословно : "все делали вручную, с помощью sql запросов и xss инъекций" 

Сайту 7 лет, ранее такого никто не находил

Предложили незамедлительное лечение, конечно. 
Необходимо понять, так ли это на самом деле? Учитывая, что несколько дней назад они же писали и спрашивали, нет ли новых работ по сайту... не нашли ли они ее самиsmile:)

Бесплатная контекстная реклама

Цитата
Ольга пишет:
Учитывая, что несколько дней назад они же писали и спрашивали, нет ли новых работ по сайту... не нашли ли они ее самиsmile:)
Вы сами ответили на свой вопрос - забейте развод на бабки скорее всего!
А вдруг все же...Страшновато
Как проверить?
Попросите продемонстрировать что то безобидное. Скажем смену пароля на администратора.
Вполне может быть, учитывая что сайт писался 7 лет назад.
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
Цитата
Seilor пишет:
Попросите продемонстрировать что то безобидное. Скажем смену пароля на администратора.
Вполне может быть, учитывая что сайт писался 7 лет назад.
Спасибо!
Цитата
Ольга пишет:
Цитата
Seilor пишет:
Попросите продемонстрировать что то безобидное. Скажем смену пароля на администратора.
Вполне может быть, учитывая что сайт писался 7 лет назад.
Спасибо!
Ответили на мою просьбу сменить парольДословно:
"Мы не занимаемся взломами сайтов. Мы закрываем ошибки, дыры и баги как в серверной части так и со стороны сайта. Максимум можем прислать крон-планировщик с дырами и багами"
Вообще застряла. Врут или нет....
Seilor,  Ответили на мою просьбу сменить парольДословно:
"Мы не занимаемся взломами сайтов. Мы закрываем ошибки, дыры и баги как в серверной части так и со стороны сайта. Максимум можем прислать крон-планировщик с дырами и багами"
Вообще застряла. Врут или нет....
Ольга, А что вам мешает самостоятельно воспользоваться одним из сканеров уязвимостей, коих предостаточно на просторах интернета?
c00x, они говорят, что делали все вручную, что программы это не увидят. Прислали сейчас какие-то сканы, в которых я ничего не понимаю, и торопят с ответом.
Цитата
Ольга пишет:
Seilor, Ответили на мою просьбу сменить парольДословно:
"Мы не занимаемся взломами сайтов. Мы закрываем ошибки, дыры и баги как в серверной части так и со стороны сайта. Максимум можем прислать крон-планировщик с дырами и багами"
Вообще застряла. Врут или нет....

Пусть высылают хоть что то. Можете потом отправить мне в ЛС информацию, посмотрю что они предоставили и возможно хотя бы поймем где оно может быть.
Мой совет: не тратьте здесь свое время. Это нужно спрашивать у людей, которые в этом действительно разбираются. Специалисты в этой области, способные объективно оценить ситуацию сюда (на этом форуме) заглядывают сейчас редко.
Теоретически ваши "вымогатели" действительно могут говорить правду, особенно, если у вас сайт на недостаточно качественном самописе или малоизвестных cms и не только.
И то что они нашли уязвимость не обязательно означет, что они могут легко что-то продемонстрировать, включая изменение логина и пароля. Нужно уметь и попотеть, чтобы эту уязвимость использовать, включая пароль от админки.
Но надеюсь, что после выполнения работ вы изменили все пароли, включая БД. Так как с доступом к БД пароль изменить легко и быстро.
Изменено: Иван - 14 Апреля 2019 18:58
Иван, пароли изменила, с ними работать не хочу, даже если они правы. Очень сильное давление и манипуляция из серии или сейчас , или никогда. Не могли бы кого-нибудь порекомендовать?
Вам в целом думаю не стоит волноваться. Даже если они что то нашли, то как ранее и писали что воспользоваться они этим не могут по закону.
Проще говоря обычный человек не найдет данной уязвимости, только те кто будут копаться под ваш сайт и то не вариант что они найдут.
Сейчас как и советовал Иван сменить все учетные данные, а так же хотя бы 1 раз в неделю делать бекап всего сайта, если этого не делает автоматически ваша хостинг площадка.
Ольга, Те скрины что вы скинули мне на почту сомнительные, скорее всего они просто хотят вытянуть с вас деньги. Но если вы все таки хотите проверить весь сайт и обезопасится, напишите мне. Так как сайт, как я понял самописный и вполне может иметь уязвимости.
Предлагаю Услуги по веб-разработке/программированию
HTML(HTML5), CSS(CSS3), JavaScript(jQuery, AJAX), PHP, MySQL
========================================
http://www.cy-pr.com/forum/f58/t37537/
http://www.cy-pr.com/forum/f50/t35619/
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
23:58 Продвижение в ТОП Яндекс. Мега быстро! 
21:26 ФРИЛАНС БИРЖА УСЛУГ 
18:13 Лучшая рекламная сеть Traffic.ru! 
17:45 Как сделать всплывающий блок РСЯ? 
17:27 Очень нужны зарубежные площадки для размещения ссылок! 
16:43 18.11 Апдейт Яндекс выдача | Влияние уникальности изображений 
12:23 Букварикс: бесплатная программа для быстрого поиска ключевых слов 
02:45 Комплексная раскрутка сайтов. Качественные услуги, прогоны и прочее. (3000+ отзывов) 
22:13 PROFIT-SMM.RU - Бесплатные просмотры(глазик)! Раскрутка в Tg/Vk/Yt/Inst. Опыт и гарантия в работе. 
20:15 Вёрстка 
19:57 Схема от 750$ в месяц 
16:58 BestChange – обменивать электронную валюту можно быстро и выгодно 
16:05 200 открытых анкорных ссылок всего за 100 рублей 
16:00 Core Seo Pro - получите на свой сайт тонны трафика от google 2019 
19:05 Партнерская программа №1 в РФ по ремонту компьютерной и бытовой техники! (CPA 1000р) 
13:03 Все хотят украсть мой трастовый аккаунт ВК 
10:37 Приведу живых участников к Вам в группу ВК от 1.5 р. за участника 
08:34 Самый современный в мире, новейший веб-каталог | Цифровая сторона вашего сайта 
00:11 Городской сайт объявлений 
23:17 Обмен новостным трафиком 
19:41 Монетизация молодого сайта