Защита от activeperl exploit на форум

aquafresh

Registered
Пускам темата не от зор ,а да разбера повече за този експлойт и как да се защитим?
 
Ти преди да пуснеш тема не се ли замисляш поне малко?
Ако не знаеш нещо,пробва ли да го потърсиш в Гугъл или чакаш всичко наготово.Знам че е против правилата но трябваше да ти го напиша..
По темата - active perl е perl интерпретатор за Уиндоус.Чрез него могат да се подкарват писани на perl скритове.Ако някой намери "дупка" в кода на phpbb,се прави тъй наречения Proof of Concept (PoC) код, чрез който атаката се автоматизира.Най-често тези PoC кодове се пишат на perl (поне тези касаещи web експоити).Та ако твоята версия на phpbb е уязвима (най често това са 2.0.*) то за нея сигурно има perl скрипт,който да я "хакне".Така че,моля те доуточни въпроса си.Ако имаш еди коя си версия и тя е уязвима,то тогава ние ще ти помогнем да я закърпиш.. :wink:
 

Горе