Size: a a a

2020 May 15

D

DK in PHP DevConf
источник

D

DK in PHP DevConf
я почему-то думал, что app key используется чтобы подобные вещи не подходили от проекта к проекту
источник

AD

Alexandr Dubickiy in PHP DevConf
DK
Пароли Laravel хэшируются с использованием Hash::make()или bcrypt(), ни один из которых не используется APP_KEY.
Прискорбно
источник

GS

Gabit SM in PHP DevConf
User
На моей практике был случай, когда был оставлен adminer старой версии, допустим в хосте А. Там я подрубился к себе, к своему mysql серверу (хост Б), и через load data local infile прочитал файлы на хосте А.
Как раз прочитал .env от ларавела. Но так как был adminer, все свелось к тому, что подрубился к базе хоста А и поменял хэш админа.

Кстати, очень интересно, что ларавел принимает хэш сгенерированный на другой машине. Там нет солей для хэширования?
Админер же весь дырявый
источник
2020 May 16

N

Nomi in PHP DevConf
https://www.aues.kz/
сайт универа бахнули поплотному
источник

N

Nomi in PHP DevConf
покойный сайт был на вордпрессе
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
Северная Корея?
источник

КТ

Кайржан Турмагамбето... in PHP DevConf
😂
источник

N

Nomi in PHP DevConf
не знаю какой язык) плагин наверное забыли обновить
нужно было как алмаю и муйт на ларавеле заказать
https://kimep.kz/ на вордпрессе
источник

DL

Daniyar Lyakhov in PHP DevConf
Nomi
https://www.aues.kz/
сайт универа бахнули поплотному
источник

D

DK in PHP DevConf
источник

D

DK in PHP DevConf
Довротпрессались
источник

U

User in PHP DevConf
Nomi
https://www.aues.kz/
сайт универа бахнули поплотному
Интересно) Недавно сайт СДУ тоже был взломан, но там стоял редирект на вирус
источник

U

User in PHP DevConf
Недавно это 12 мая
источник

N

Nomi in PHP DevConf
наверное изза того что он тоже на вордпрессе
источник

N

Nomi in PHP DevConf
когда появляется уязвимость в каком то плагине, начинают атаковать по всем вордпресс сайтам с этой уязвимостью

я однажды не понимал почему один сайт каждый раз хакался после того как я его ревертил. эти атаки автоматизируются. приходится узнавать какой плагин создает брешь и потом либо убирать его либо ставить старую версию.
и всегда бекапить
источник

U

User in PHP DevConf
Можно немного поиграть со структурой папок, чтобы массовые атаки обходить
источник

U

User in PHP DevConf
У меня появилась идея создать скрипт, которому ты даешь на вход папку с вордпресс, а он стирает все признаки wp
источник

U

User in PHP DevConf
Мне кажется многим было бы полезно
источник

U

User in PHP DevConf
Как думаете?
источник