Доброе время суток!
Мой форум wwwxaker26.info закрытый чисто для узкого круга людей изучающую безопасность в сети Интернет. У нас появились случаи (были замечены пользователями моего ресурса) посещение Гостем закрытые разделы которые доступны тока VIP персонам. После этого я просмотрел весь форум, сделал маленький анализ и выявил уязвимость, что можно получить доступ к закрытым разделам через скрипт Последние 10 посещений. После я скрипт убрал больше такого не повторялось но вчера опять пользователь моего ресурса заметил и даже заскринил, что Гость просматривает закрытый раздел который доступен только VIP пользователям. После я обшарил опять весь форум и обнаружил, что ссылки на Награды ведут на полухакерский форум http://zhyk.ru/forum/images/medals/23.png почему??? Я награды скопировал и залил на форум после указал ссылки уже свои.
Вопрос:
1.Как такого рода ссылки на награды у нас появились?
2.Каким образом сей час Гость может просматривать закрытые разделы форума скрин ниже прилагаю?
С Уважением Руслан
Отредактировано Xaker26 (Вт, 18 Дек 2012 08:46:20)