Статус

SVAS

(L3) cache
Забанен
Регистрация
03.12.2010
Сообщения
223
Реакции
0
Пожалуйста, обратите внимание, что пользователь заблокирован
По рекомендации Ar3s'а создаю топик в арбитраже с просьбой снять необоснованно прилепленный статус "кидалы" из-за инцидента: https://xss.pro/index.php?topic=22344.20

Хочу заметить что при продаже с клиентом общался мой, ныне не работающий с нами, коллега.

Я вошел в контакт с покупателем, лог прилагаю:

Код:
iSupport (11:55:54 23/01/2013)
Приветствую! Прошу ответить как на месте будете...


c0l0nel (10:17:25 24/01/2013)
добрый день


iSupport (12:04:39 24/01/2013)
приветствую! Вы покупали логгер 26.08.2012 у Svas ?


c0l0nel (12:05:05 24/01/2013)
покупал


c0l0nel (12:05:20 24/01/2013)
только он так и не заработал


c0l0nel (12:07:09 24/01/2013)
а что такое?


iSupport (14:20:45 24/01/2013)
Сваса уволили, а мне поручили решить вопрос... чтобы все заработало 


c0l0nel (23:20:56 24/01/2013)
У меня есть время завтра, давайте решим коли не шутите. Во сколько будете?


iSupport (23:21:17 24/01/2013)
я тут


c0l0nel (23:22:18 24/01/2013)
Что от меня требуется на завтра, скажите пожалуйста, я подготовлю.


iSupport (23:23:16 24/01/2013)
для начала мне нужно понять в чем вообще проблема? что именно не работает?


c0l0nel (23:27:23 24/01/2013)
изначально я пытался установить ваш продукт самостоятельно по той инструкции что дал мне свас, в итоге ничего не вышло, зараженные машины не сливали логи в папку на фтп, после чего я попросил помочь сваса и предоставил ему фтп сервер, на что он мне заявил что доступ не работает, хотя все прекрасно функционировало. 


c0l0nel (23:28:20 24/01/2013)
вообщем после этого я плюнул и не стал возиться, потому что три дня пытался уже решить этот вопрос.


iSupport (23:28:50 24/01/2013)
понятно в общих чертах...
сейчас выгрузка по фтп не рекомендуется по ряду причин, выгружаем по http протоколу, так намного лучше (логгер не несет в себе пароль)


c0l0nel (23:29:12 24/01/2013)
можно и по http


iSupport (23:29:12 24/01/2013)
забирать можно по фтп


iSupport (23:29:44 24/01/2013)
гуд... значит нам нужен самый обычный веб-сервер с поддержкой РНР


iSupport (23:30:10 24/01/2013)
кстати, а на damagelab Ваша жалоба на Сваса?


c0l0nel (23:30:17 24/01/2013)
моя


iSupport (23:30:31 24/01/2013)
сервер есть?


c0l0nel (23:30:44 24/01/2013)
да, могу предоставить VPS-ку


c0l0nel (23:31:04 24/01/2013)
сейчас скину данные


iSupport (23:31:10 24/01/2013)
достаточно обычного хостинга


iSupport (23:31:18 24/01/2013)
мне не обязательно данные давать


iSupport (23:31:33 24/01/2013)
нужно лишь один скрипт разместить и мне дать адрес его


c0l0nel (23:31:36 24/01/2013)
к сожалению у меня не сохранилось дистрибутива вашего ПО.


iSupport (23:31:47 24/01/2013)
скрипт сейчас дам


iSupport (23:31:53 24/01/2013)
билд переделаем, не проблема


c0l0nel (23:31:54 24/01/2013)
хорошо, давайте попробуем


c0l0nel (23:32:00 24/01/2013)
я готов


iSupport (23:32:25 24/01/2013)
<?php

     
     $path='./logs/';     
     move_uploaded_file($_FILES['data']['tmp_name'], $path.$_FILES['data']['name']) or die('');



?>


iSupport (23:32:47 24/01/2013)
вот такой скрипт нужно создать, и каталог logs куда будут кидаться логи


c0l0nel (23:33:08 24/01/2013)
какие права дать на файл ? 755 ?


iSupport (23:33:11 24/01/2013)
на каталог нужно будет еще права задать чтобы его не видно было из инета


iSupport (23:33:36 24/01/2013)
на права по-дефолту... 755 или что там хостер ставит при создании файла


iSupport (23:34:23 24/01/2013)
в каталоге можно еще создать .htaccess файл с содержанием deny all что тоже запретит по веб в него заходить


iSupport (23:39:06 24/01/2013)
получилось со скиптом?


c0l0nel (23:39:37 24/01/2013)
одну минуту, занимаюсь


c0l0nel (23:49:18 24/01/2013)
прошу прощения, мне не удалось создать папку и файл ибо у моего хостера сегодня проводились какие то работы и что то они накосячили с моим вдс)


c0l0nel (23:49:28 24/01/2013)
файловая система теперь онли рид)


c0l0nel (23:49:38 24/01/2013)
мы можем перенести это на завтра? вы будете онлайн?


iSupport (23:49:55 24/01/2013)
да, конечно... это моя работа)


c0l0nel (23:53:46 24/01/2013)
если есть возможность вы можете дать мне билд, я еще раз попробую установить  его самостоятельно и если ничего не выйдет обращусь к вам завтра, что думаете?


iSupport (23:54:09 24/01/2013)
хорошая идея


iSupport (23:54:17 24/01/2013)
нужен урл


c0l0nel (23:57:24 24/01/2013)
это не обязательно доменное имя? может быть адрес сервера?


iSupport (23:57:31 24/01/2013)
да


c0l0nel (00:04:09 25/01/2013)
давайте я все же завтра все предоставлю, хорошо?


iSupport (00:07:52 25/01/2013)
нет проблем... жду завтра в сети


c0l0nel (00:22:25 25/01/2013)
хорошо до связи


iSupport (11:50:45 26/01/2013)
приветствую! вчера так и недождался...


iSupport (16:42:10 28/01/2013)
выйдите на связь пожалуйста


iSupport (12:57:00 1/02/2013)
Пожалуйста выйдите на связь! у нас не законченное дело осталось!

В данный момент я хочу уладить проблему полюбовно, я готов установить/настроить/проверить все на сервере клиента. В крайнем случае (если программа все-таки не заработает так, как заявлено в описании и это подтвердит экспертиза) команда sw_team готова на полный возврат средств.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Комегз дня прям Отметку в трудовой поставил сам себе, надеюсь?

Не флуди. Петросян...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не боитесь что вас в эту дырку выебут ?Код|Code<?php     $path='./logs/';         move_uploaded_file($_FILES['data']['tmp_name'], $path.$_FILES['data']['name']) or die('');?>

Нет, не боимся.

1) Во-первых не нас
2) Во-вторых в инструкции по установке написано на русском и английском:

set CHMOD 555 in: /pwd catalog
установить права CHMOD 555 для: /pwd каталога

3) В-третьих это старая версия скрипта, поделом тем кто ее использует и не выполняет пункты инструкции. Новая имеет проверку расширения и выглядит так:

Код:
<?php

	Function GetExtension($filename) 
  {
      	return end(explode(".", $filename));
    }

    	$path='./pwd/';  	
   
	if(strcasecmp(getExtension($_FILES['data']['name']), 'dark') == 0 )

  move_uploaded_file($_FILES['data']['tmp_name'], $path.$_FILES['data']['name']) or die('');


?>
 
Вечер добрый! Я на месте.
Прошу прощения, что не ответил в назначенный день ибо было много работы.
Обязуюсь исправиться. Свяжусь с вами в понедельник-максимум вторник обязательно.
 
Код:
<?php

 Function GetExtension($filename) 
  {
       return end(explode(".", $filename));
    }

     $path='./pwd/';   
   
 if(strcasecmp(getExtension($_FILES['data']['name']), 'dark') == 0 )

  move_uploaded_file($_FILES['data']['tmp_name'], $path.$_FILES['data']['name']) or die('');


?>
я чуть не обоссался от смеха когда это читал.
тот кто это писал в курсе что веб сервер выполнит файл с названием "vieby.php.dark" как php скрипт ? если не распознается расширение файла, в данном случае ".dark" то веб сервер испольует предыдущее распознаваемое, в данном случае ".php"
пруф: http://httpd.apache.org/docs/2.2/ru/mod/mo...tml#multipleext

дальше
установить права CHMOD 555 для: /pwd каталога
это все очень хорошо, даже можно в эту папку положить файл ".htaccess" с текстом денай аллоу денай фром олл.
но если собрать запрос вручную и в качестве имени файла передать "../vieby.php.dark", то шелл ляжет на каталог выше, т.к. получится "./pwd/../vieby.php.dark", либо другой каталог, я хз какие там еще в ваших сриптах есть.

привет кодеру.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
>>Вечер добрый! Я на месте.Прошу прощения, что не ответил в назначенный день ибо было много работы.
>>Обязуюсь исправиться. Свяжусь с вами в понедельник-максимум вторник обязательно.

Прошел и понедельник и вторник, заканчивается среда... Клиент так и не вышел на связь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А какое отношение имеют баги админки к блеку? Только в Зевсе и Андромеде (из того что я видел) были годные админки - все иное шлак, написанный на коленке, который падает от средней нагрузки и имеет кучу дыр.
 
баги админки, причем такие очевидные = бекдор = блек !
авторы могут свободно скачивать вкусные логи с виртами и использовать в собственных целях.
насчет админок андромеды и зевса, нужно будет на них взглянуть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
kraken
В таком случае, в блек можно отправить 90% софта, что на рынке. В смоке были хсс и скуля, в сайленц локере был бекдор, в гботе, армагеддоне и т.п. было куча дыр, щас лень вспоминать.
Я не защищаю сваса, и не имею отношения к этому софту, но если так разобраться, то практически везде есть уязвимости.
 
у кого есть самая последняя распространенная админка зевса ?
похоже в нее можно залить шелл, хочу перепроверить, возможно у меня админка с бекдором, либо не самая последняя.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да я бы решил! Если было бы с кем решать....
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Прошло две недели.
 
SVAS Ваш статус возвращен. Топики тоже.
Условия следующие:
1. вы не апаете часто темы как раньше.
2. при появлении laMRim вы делаете полный манибэк.
 


Напишите ответ...
Верх