Опрос

Вернешься к нам?
Да
Нет
Все возможно
Голосовать Результаты опроса

Партнеры

  • Место свободно
  • Место свободно
  • Место свободно
  • Место свободно

Наш архив :)

Онлайн

    Всего на сайте: 3
    Гостей: 2
    Пользователи: - отсутствуют
    Роботы: ArrayoBot
    Администраторов: 1
    Редакторов: 0
    Журналистов: 1
    Модераторов: 0
    Дизайнеры: 0
    VIP: 0
    Пользователей: 32281 [+36]

Переходы

123

Реклама
На сайте
Module Online v5.0

Данный модуль предназначен для вывода информации о посетителях сайта. Количество запросов к MySQL: от 1 и более Возможности.
Комментариев: 5 | Просмотров: 1375
Рейтинг:
Проведение атаки межсайтового скриптинга (XSS)
Проведение атаки межсайтового скриптинга (XSS)

Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.
Комментариев: 0 | Просмотров: 1460
Рейтинг:
Недостаточная фильтрация входящих данныхх 3



Суть DLE уязвимости: Если у вас на сайте есть пользователи которым разрешена загрузка фалов(не картинок) на сайт, то этот юзер имеет возможность указать путь загрузки не типичный для сохранения загружаемых файлом. Ещё хуже если юзер имеет права админа. В этом случае он может заменить своим файлом существующий и запустить его. Тем самым сделать он сможет что угодно с вашим сайтом. Тут уж дело за его фантазией и навыками.
DLE уязвимость работает на версиях: любые DLE

Уровень риска: Средняя (Высокая при наличии админов на сайте кроме вас самих хотя и Вас могут взломать и сделать каку)
Комментариев: 0 | Просмотров: 1830
Рейтинг:
<a rel=nofollow href=DataLife Engine v.9.0" title="DataLife Engine v.9.0" />Уведомляем Вас, что в период с 2 июля 2010 года до 8 августа 2010 года в связи с отпусками будет приостановлена работа службы поддержки скрипта. Поэтому мы убедительно просим вас распланировать свои дела так, чтобы в этот период вам не нужна была служба поддержки. Если вы планируете менять домены, переезжать на другие хостинги и вы не уверены в своих силах, то лучше это сделать либо до вышеуказанного периода, либо после. На время отпуска будет приостановлена обработка ручных платежей. Однако вы сможете приобрести скрипт в автоматическом режиме, для этого необходимо пройти на страницу оплаты, выбрать тип лицензии и оплатить через систему WebMoney, после оплаты скрипта, доступ к дистрибутиву и ключ будет предоставлен для вашего логина автоматически.
Комментариев: 10 | Просмотров: 1614
Рейтинг:
Шаблонн сайта Xlusiv.net

Сайт шаблона: Xlusiv.net

Комплектация: IMG, TPL, CSS

Тип шаблона: Рип

Тест проводился на: DLE 8.3

Проверен в браузерах: Opera 10, IE8, Firefox 3.5

Автор рипа: BoskE
Комментариев: 1 | Просмотров: 1158
Рейтинг:
<a rel=nofollow href="http://dvigov.com/alldle" title="DLE" target="_self">DLE</a>templates 00067 (Rip)


Релиз DLE: 8.3

ID продукта: 00067

Структура: две колонки (по вертикали)

Тип: фиксированный по ширине 1024 px

Наличие Macromedia Flash: отсутствует

Комплект поставки: .CSS, .TPL

Тип шаблона: РИП
Комментариев: 0 | Просмотров: 1193
Рейтинг:
Удаляем префикс к загружаемым на сервер файлам в DLE

При загрузке любого файла на сайт DLE добавляет префикс к файлу в формате unixtime (например 1266540926_yandex.jpg).
Комментариев: 1 | Просмотров: 3086
Рейтинг:
Уязвимость во всех версиях <a rel=nofollow href="http://dvigov.com/alldle" title="DLE" target="_self">DLE</a>
Проблема: Недостаточная фильтрация входящих данныхх в регистрации.
Ошибка в версии: все версии
Степень опасности: Низкая
Комментариев: 0 | Просмотров: 1452
Рейтинг:
Недостаточная фильтрация входящих данныхх
Недостаточная фильтрация входящих данныхх в модуле восстановления пароля.

Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены
Степень опасности: Очень высокая
Дистрибутив версии 8.2.
Комментариев: 0 | Просмотров: 1631
Рейтинг:
Фильтр входящих данныхх.

Проблема: Недостаточная фильтрация входящих данныхх.

Ошибка в версии: все версии
Степень опасности: Низкая, применима только на устаревших версиях браузера Opera
Комментариев: 0 | Просмотров: 1387
Рейтинг:
Яндекс Апдейт
Данные временно не доступны.
Календарь
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 
Чат
НаписалФилипп
26 августа 2017
Добрый день. Презентация http://jersiker.ru/
Ответить
НаписалАнтон
29 июня 2017
Добрый день. Наша презентация http://omelesu.ru/
Ответить
НаписалВиталий
14 июня 2017
Здравствуйте. Не дозвонились до вас, презентация http://majuster.ru/
Ответить
НаписалЕвгений
12 мая 2017
Добрый день. Это презентация, не дозвонились до Вас, посмотрите http://merternas.ru/?activation=9
f8dd061
Ответить
НаписалАнатолий
4 марта 2017
Не дозвонились до Вас, посмотрите презентацию http://advertuper.ru/video?activa
tion=af8e1257
Ответить
НаписалКирилл
11 января 2017
Здравствуйте! Я звонил вам перед праздниками, вы не перезвонили, результат нашей презентации тут http://patrongiis.ru/
Ответить
НаписалСемён
29 ноября 2016
Добрый день! Вам стоит это увидеть, это касается вашей компании! Смотрите в видео http://customerbass.ru/video
Ответить
НаписалВалерий
22 ноября 2016
Добрый день. Вчера договаривались созвонится с Вами в 14:00, но я до Вас не дозвонился, нужно ваше решение по нашему предложению http://comenst.ru/offer293
Ответить
НаписалДанила
24 октября 2016
Это ссылка на презентацию, о которой я говорил http://prescom.ru/
Ответить
НаписалЕгор
6 октября 2016
Добрый день! Я обещал вам прислать ссылку http://plazametrix.ru/
Ответить

   
Популярное
Коментарии
Автор → Babyn1N
в новости → Поисковая подсказка
Автор → IraFriene
в новости → "Страница ошибки 404 на DLE"
© RIPs.SU DOG
Последние комментарии 2.4
Проследить за всеми новостями мы не можем, так как новости берутся из открытых источников. Если вы считаете, что новость нарушает ваши права на авторство или дизайн, то обратитесь к администрации данного ресурса.
© artsss-web.ru 2010 - 2012 Яндекс.Метрика

{dotcat}