Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 40 Ответов
  • 5767 Просмотров
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
@Raven
вы сказочник, не пытались для дошколят писать, Вас просили сервис или ПО, а вы собрали все с поиска Google и пере опубликовали
а что Вас так задело? Просили сервис или ПО я в первом же своем посте в данной теме и дал ссылку на них. И ничего в Google я не искал, и не переопубликовывал, мои посты это выражение только моих мыслей, а не Google или кого-то еще.

ни кто не сможет отбрутить или раскодировать ХОРОШИЙ пас, давайте мы Вам хешей накидаем, и сколько вы их будете раскодировать? десять двадцать лет? хоть со всей мощностью Google вам понадобится не один год, не говоря про простой ПК.
да!? Вы вот этим ребятам расскажите http://forum.antichat.ru/thread136449.html

Вот вы все не верите и пишите что нет рекомендаций, мы их не между строк пишем наверное, просто все умные и считают что не надо на катаное использовать, проще убить время найти готовое какое то "какашку расширение" (ака смарт слова литературного лексикона меняет на ***) поставить и типа радоваться, убитое время не стоит того которое потратится на ручки и знания, потратьте на обучение не покупайте г...о и не ставьте нагружая свои сайты лишним мусором
это где я такое писал?

Вы ставите прокладку между apache или nginx и думаете что она не нагрузит сервер при обращении, она управляется так
- модуль apache включает php
- прокладка дает команду на php для apache
- прокладка еще пробегает по скриптам выполняя ту или иную команду
- скрипты в свою очередь тоже выполняют что либо, запуск/проверку
- и еще бывают "торможения" то что несет нагрузку

Когда все пишется в .htaccess и он напрямую командует, что требуется (так понятно описываю, не между строк)
Надо же, а я и не знал. Спасибо просветили. ;D

Вам пишут даже тут
@wfedin
@oshpz
@draff
@zikkuratvk

а Вы между строк видимо читать умеете, или они так написали, мой пост наверное тоже будет незаметен.
вы уверены что они пишут именно мне? последний пост, который касался меня был вот этот http://joomlaforum.ru/index.php/topic,272516.msg1361068.html#msg1361068.

Еще советую просмотреть вот эту тему, если вы так уверены в неуязвимости Joomla! http://forum.antichat.ru/thread50600.html
и список уязвимостей тут.
« Последнее редактирование: 18.08.2013, 18:33:02 от Raven »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@Raven
Вы когда ссылки кидаете на античат или подобное даты постов смотрите, их только археологи раскопать могут, у них возраст фараона

мой пост написан для всех, лично к вам относится то что вы опять ссылки на античат кидаете, и прикрываетесь какими то ребятами, мы с ними тоже общаемся, и то что там пишут в основном для лохов школьников(и то не один из нормальных семикласников не поставит себе то что там продают), чтоб они ПО взяли с разными зашитостями, и их же машины стали ботами управляемыми, ранее был бесплатный сыр только в мышеловке, сейчас при правильном маркетинге этот сыр в мышеловке стал платным, вы как дети всё в сказки верите прямо как в детсаду, кто вам сделает ПО и продаст без своего интереса, тем более бесплатно отдаст

лично вам написал то что вы утверждали, что любой хеш можно подобрать, вам дать на разбор полета хешей десяток так по минимуму, вы с ними арендуете серверную часть Вконтакте всю при том и через лет пять если интернет не загнется и топик не удалят тут отпишете "еще не подобрал", а лет через 7 и более может часть и подберете, вы сначало посмотрите из чего состоит хеш, потом проанализируйте сколько вариаций может быть у паса в минимум 22 символа, потом посмотрите сколько ПО пробрутит в сутки вариантов и поймете сколько железа надо, то что вы ссылки кидаете и все на античат это либо "вы хакером мечтаете быть", объясню одну весЧь, бруифорс идет по словарям, словари содраны - первый это самые распространенные те что бараны ставят на сайтах по урокам попова, - второй посерьезней обработанные данные БД(* это то что уже увели с сайтов в предыдущие взломы), - и третий это весь список БД(* это то что уже увели с сайтов в предыдущие взломы), ну закрыли все дыры и началась брутфорс атака, вот тем кому вы хотите чтоб что то объяснил и начали её, потому что нет мозгов и ни кто им дыры не подсказывает какие есть уязвимости, они же сами то практически менее 30% знаний имеют(там стадо школьников аля "хочу быть хакером", "правильные патцаны" уже не котируются, блин лучше б спортом занимались), просто умеют гуглом пользоваться ну и не которые иностранные языки учили, и все, а вы по наивности в сказки верите, не один из хешей своих пасов не мог ни сервисами в тернете ни ПО которое распространяется расшифровать и в этом не один, многие не могут, надо и соль паса знать, и хорошо просто md5+salt, а то и может md5(md5+salt) ну это как так просто могут быть и более запутаные и соль может быть как крупная так и йодированая  :laugh:, а кто вам её скажет, тоже подбирать надо, либо делать полный словарь, но тогда словарь такой огромный будет(хотя без него и ни как), что по нему лет тридцать хороший пас гонять придется еще не факт что ошибки в процессе не будет и мимо не проскочит, тогда еще на 30-ку по новой запускать или "не понимаю такого быть не может" делать вывод.

Хеш можно подменить, но это тоже не всегда успешно, но раскодировать хороший пас хеш от него, это не благодарное дело

Хоть друзья более опытные с античата, тут высказали по поводу расшифровки хешей, что бы прояснить для многих тему

Ну и самое важное расшифровка хеша от пасса и брутфорс, это не одно и тоже
« Последнее редактирование: 18.08.2013, 21:09:14 от flyingspook »
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
соль может быть как крупная так и йодирована

:)
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
@flyingspook, какое еще ПО? Вы бы хоть ради интереса прошли по этим ссылкам, которые я привел. Там народ кидает хеши, а другие их вскрывают и выкладывают. Все просто, никакого ПО и зашитостей. Сложные пасы не поддаются конечно, а вот простые, коих большинство, колятся на раз. Ну не любят наши админы сложные пасы, а вдруг забудут. Надо ж ставить такой пасс который легко запомнить. :)
Я и сейчас утверждаю что любой хеш можно подобрать. Вопрос только в том сколько понадобится на это времени.
Хотя чаще всего, если уж есть доступ к БД, добавляют нового юзверя с правами суперадмина, делают свои темные дела, и затем так же легко удаляют этого юзверя из БД.

А что касается взлома cms, то все делается ручками, ни какое ПО за вас это не сделает.
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
По доброте душевной могу поделиться простым способом запоминания сложных паролей. Гарантирую, что любой присутствующий менее чем за 30 секунд запомнит вот этот пароль: Xb;br-gs;br? ult ns ,sk& Yf Ajynfyrt djle gbk/

Думаю, многие уже догадались )))
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
А что касается взлома cms, то все делается ручками, ни какое ПО за вас это не сделает.
прошу продемонстрировать ручками, пожалуйста, на бис, т.е. скрипт написанный на php не идет у Вас в разряд ПО, это что то другое, или Вы post запрос ручками так возьмете и забросите прямо на хост сайту
Цитировать
Я и сейчас утверждаю что любой хеш можно подобрать. Вопрос только в том сколько понадобится на это времени.
Вы полностью точку свою изменили и пошел холивар полнейший, не сможете даже с временем длиною в свою жизнь, и потомков

Цитировать
какое еще ПО?
ПО это програмное обеспечение как для ПК(это персональный компьютер если что) так и скрипты, для использования между даже той же связи с железками

ну и самое важное
Цитировать
Там народ кидает хеши, а другие их вскрывают и выкладывают.
они их что по словарю Даля глазками ищут, перебирая страницы пальчиками, не используя для этого ПК

Вообще почему Вы постоянно кем то прикрываетесь, все какие то ребята.

Цитировать
По доброте душевной могу поделиться простым способом запоминания сложных паролей. Гарантирую, что любой присутствующий менее чем за 30 секунд запомнит вот этот пароль: Xb;br-gs;br? ult ns ,sk& Yf Ajynfyrt djle gbk/

Нет у нас ребята те админы, по утверждениям, не запомнят как утверждают выше, даже за всю свою жизнь, хорошо хоть пример девушки запоминающей пас в браузере не приводят. О ниж админы, и потом кто то напишет что ну ни кто на форуме не дает ни каких советов по безопасности.

Ставьте пароль только из цифр символов и заглавных и прописных букв и не менее 22-24 символов и меняйте его раз хотя бы в два месяца. И не сохраняйте ни где его, только простым карандашом на промокашке. (на счет промокашки не шутка)

пример смотрим выше тот что написал WebDisaster
« Последнее редактирование: 18.08.2013, 21:56:25 от flyingspook »
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
Если пароль у админа какашка, он не админ вовсе, а простой школьник, которого жизнь научит ставить хорошие пароли. И это справедливо.
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
прошу продемонстрировать ручками, пожалуйста, на бис, т.е. скрипт написанный на php не идет у Вас в разряд ПО, это что то другое, или Вы post запрос ручками так возьмете и забросите прямо на хост сайту
Почему бы и нет, сайт с pr=2 любезно выдает логины и хеши:
Спойлер
[свернуть]

ПО это програмное обеспечение как для ПК(это персональный компьютер если что) так и скрипты, для использования между даже той же связи с железками
Да вы что? А я и не знал. ай-яй-яй

ну и самое важноеони их что по словарю Даля глазками ищут, перебирая страницы пальчиками, не используя для этого ПК
Ну вот как раз для этого и используют ПО.

Вообще почему Вы постоянно кем то прикрываетесь, все какие то ребята.
Ни кем я не прикрываюсь. Хорошо, в следующий раз буду писать эти умельцы или эти красавчеги =)

Ставьте пароль только из цифр символов и заглавных и прописных букв и не менее 22-24 символов и меняйте его раз хотя бы в два месяца. И не сохраняйте ни где его, только простым карандашом на промокашке. (на счет промокашки не шутка)
пример смотрим выше тот что написал WebDisaster
Хороший совет, правда от SQL инекции это не спасет.
« Последнее редактирование: 18.08.2013, 23:29:11 от Raven »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Почему бы и нет, сайт с pr=2 любезно выдает логины и хеши:
Спойлер
[свернуть]
и что вы продемонстрировали, там что Joomla установлена, хотя бы старой версии где это было, нет, там тренировочная cms, для школьников, что бы мозги им пудрить, и как вы ручками сайт то нашли, у Google дорогу спрашивали, такие injection уже себя изживают полностью, делается все по другому и делают это боты, бот-это специально написаное ПО(скрипты), и Вы не продемонстрировали то что Вас просили, хеш можно достать и по другому
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
и что вы продемонстрировали, там что Joomla установлена, хотя бы старой версии где это было, нет, там тренировочная cms, для школьников, что бы мозги им пудрить, и как вы ручками сайт то нашли, у Google дорогу спрашивали, такие injection уже себя изживают полностью, делается все по другому и делают это боты, бот-это специально написаное ПО(скрипты), и Вы не продемонстрировали то что Вас просили, хеш можно достать и по другому
Хорошо, Joomla 2.5.11 вас устроит?
Спойлер
[свернуть]
или опять тренировочный сайт для школьников?

Не обязательно бота юзать, можно и в Google по дорку пробить уязвимые сайты.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Хорошо, Joomla 2.5.11 вас устроит?
нет не устроит
только актуальные и только Вы сами, а не после того что кто то на блюдечке при поднесет Вам
и именно sql injection с полным проникновением и доступом
не надо хеши, это мазохизм потом еще его расшифровывать
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 108
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 344
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1033
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1165
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 244108
Последний ответ 14.09.2022, 14:29:43
от wishlight