Bem tem alguns tutoriais de como proteger o hotel via MYSQL injection e proteger de ataques e tal... mais resolvi juntar tudo e tirar o excesso e colocar em um só topico para facilitar os hoteis iniciantes.
Se protegendo contra SQL INJECTION (iHusH)
Abra o arquivo Index.php como bloco de notas e procure por:
Pode ser que contenha uma shell para invadir seu site assim o dono da CMS em que você baixou para seu hotel pode entrar nele facilmente.
Invasão Via Home
A vunerabilidade nas Homes, recomendo que troque a CMS ou apague definitivamente as Homes da CMS, Acredito que não tenha mais isso nas novas CMS
Vunerabilidade Groups Profile XDR(kekomundo)
Algumas CMS XDR antigas possuem vunerabilidade nesse Link
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
Obrigado Galerinha meu Primeiro Post aqui, se ajudei clica no [+]
Se protegendo contra SQL INJECTION (iHusH)
Abra o arquivo Index.php como bloco de notas e procure por:
- Spoiler:
- if(isset($_GET["user"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$_GET["user"]."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
elseif(isset($_GET["ip"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$_GET["ip"]."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
E substitua
Por :- Spoiler:
- if(isset($_GET["user"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$core->EscapeString($_GET["user"])."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
elseif(isset($_GET["ip"]))
{
$query = mysql_query("SELECT * FROM bans WHERE value = '".$core->EscapeString($_GET["ip"])."' AND expire > UNIX_TIMESTAMP() ORDER BY expire DESC LIMIT 1");
}
Se Protegendo contra Ataques [Dica Minha]
A minha dica é a seguinte, não use essas (merdas) de servidores locais,eles não prestam! se for criar um habbo utilize uma hospedagem ou compre um VPS cpanel assim terá proteção vários hosts oferecem este pacote de VPS Cpanel acredito que ja venham proteção e recomendo tambem que Utilize Hospedagem Linux e VPS Windows server 2003 (NÃO UTILIZEM O NOVO PARECIDO COM WINDOWS 7 ELE NÃO PRESTA E TAMBEM NÃO UTILIZEM XP)
Proteção contra Shell
Vasculhe todos os arquivos da CMS e procure por Códigos no final da pag
inaA minha dica é a seguinte, não use essas (merdas) de servidores locais,eles não prestam! se for criar um habbo utilize uma hospedagem ou compre um VPS cpanel assim terá proteção vários hosts oferecem este pacote de VPS Cpanel acredito que ja venham proteção e recomendo tambem que Utilize Hospedagem Linux e VPS Windows server 2003 (NÃO UTILIZEM O NOVO PARECIDO COM WINDOWS 7 ELE NÃO PRESTA E TAMBEM NÃO UTILIZEM XP)
Proteção contra Shell
Vasculhe todos os arquivos da CMS e procure por Códigos no final da pag
- Spoiler:
- 6%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%77%77%77%2E%63
Pode ser que contenha uma shell para invadir seu site assim o dono da CMS em que você baixou para seu hotel pode entrar nele facilmente.
Invasão Via Home
A vunerabilidade nas Homes, recomendo que troque a CMS ou apague definitivamente as Homes da CMS, Acredito que não tenha mais isso nas novas CMS
Vunerabilidade Groups Profile XDR(kekomundo)
Algumas CMS XDR antigas possuem vunerabilidade nesse Link
[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]
- Spoiler:
- Ve a al directorio: "Kernel/Files/Community/" y abran el archivo "groups.php", busquen:
Código PHP.
$check_name = mysql_query("SELECT * FROM groups_links WHERE short = '".$_GET['name']."' LIMIT 1") or die(mysql_error());
E troque por este codigo
Código PHP.
$check_name = mysql_query("SELECT * FROM groups_links WHERE short = '" . FilterText($_GET['name']) . "' LIMIT 1") or die(mysql_error());
Essas são minhas dicas para proteger hoteis iniciantes 100% cumprindo esses deveres seu hotel estará 100% protegi
doObrigado Galerinha meu Primeiro Post aqui, se ajudei clica no [+]
Dom Fev 12, 2012 11:32 pm por Troll
» # Hack3ad By LosOwn3d# ~ AmigoID
Dom Fev 12, 2012 11:31 pm por Troll
» [Evento] Ganhe Moedas Fácil
Dom Fev 12, 2012 11:30 pm por Troll
» $ Hack3D bY AmigoID~Own3D#
Dom Fev 12, 2012 11:28 pm por Troll
» [Apresentação] Fullest Strike
Qua Fev 08, 2012 5:28 pm por Bug
» [Pedido] Logotipo
Qua Fev 08, 2012 5:26 pm por Calorento
» Template Cria HP
Qua Fev 08, 2012 3:19 pm por Calorento
» HACK3D By AMIGOID
Qua Fev 08, 2012 2:29 pm por Calorento
» OWN3D By AmigoID
Qua Fev 08, 2012 1:15 pm por Thomas
» Enfiar o dedo na tomada pode aumentar suas notas na escola
Qua Fev 08, 2012 1:01 pm por iHuит
» [Tutorial] Ranger Red Sign
Qua Fev 08, 2012 12:59 pm por iHuит
» [Tutorial] ~ Fazendo Piso Falso ~
Qua Fev 08, 2012 12:57 pm por iHuит
» Loja - Emblemas de Times de Futebol
Qua Fev 08, 2012 12:55 pm por Admin
» [Loja] Retirar Ocorrências
Qua Fev 08, 2012 12:48 pm por Admin
» [#] Hack3d By Amig0ID
Qua Fev 08, 2012 11:25 am por Echizen