Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

NukeSentinel nova proteção começa a ser adotada pelos sites do governo.

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    NukeSentinel nova proteção começa a ser adotada pelos sites do governo.

    Bom pessoal, não é comum ainda ver o NukeSentinel em sites do governo, mesmo por que ainda não é um padrão.

    NukeSentinel é uma especie de barreira contra sqli, a versão mais estavel é a 2.4.2

    Então não se assuste caso voce se depare com a mesagem após inserir aspás:

    You have been blocked from entering this site.

    You have attempted an unknown attack on this site.

    All of the following information has been gathered to assist the webmaster should this need to be reported to local or federal law enforcement.

    If you think this is a mistake you can contact the site webmaster at
    Para piorar a situação, ele salva o teu ip, exibe no relatorio o teu navegador e Sistema operacional.

    Segue o print.

    Acho que vão adotar isso como padrão em breve, mais não se desespere.

    Ja tem exploit para ele, mais apenas na versão 2.5.06 e 2.5.05

    segue os links dos exploits.

    NukeSentinel <= 2.5.06 (mysql >= 4.0.24) Remote SQL Injection Exploit

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    NukeSentinel 2.5.05 (nsbypass.php) Blind SQL Injection Exploit
    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Atenciosamente CryptoSystem.
    WhiteCollarGroup till I die
    MI5, MI6,NSA,FBI,Army, CIA,Navy,Air Force, Mossad, PF and all this shit can't stop me.

  • Font Size
    #2
    Não bastava fazer apenas essas modificações no php.ini ou no .htaccess em vez desse NukeSentinel?

    allow_url_fopen = Off # Impede RFI e LFI

    display_erros = Off # Impede a exibição das mensagens de erros

    magic_quotes_gpc = Off # Impede a execução de caracteres especiais. Protege contra ataques de SQLi

    allow_url_include = Off # Impede o acesso a arquivos remotos, evitando injeção de código malicioso.

    expose_php = Off # Impede a exibição das informações sobre o PHP

    register_globals = Off # Impede a execução de string maliciosas devido a falhas no código

    Comment

    X
    Working...
    X