Российская лига Blood Bowl
Лига RuBBL (Blood Bowl 2) => Общий раздел лиги по Blood Bowl 2 => Тема начата: daikori от 09 Декабря 2015, 21:14
-
Голосование проводиться до Нового года
оба варианта да считаются как да, оба нет - как нет
Итоги будут через 22 дня
Всех с наступающим
-
А администрация может видеть результаты? Я как создатель голосования их не вижу, или только Нуток может?
Просто, если вы видите, я изменю, дабы исключить возможность накрутки
-
daikori, ты понимаешь, что голосование не имеет никакого смысла?
-
Loin,блин, что в правилах убрали про 50% тренеров?
Как же быстро меняются правила, ох уж эта Кровавая, никакого произвола, четко по прямой ;)
-
Пусть висит, все равно 31 кончится
-
daikori, результатов не видно.
-
Loin,блин, что в правилах убрали про 50% тренеров?
1. Как правила одной из лиг, по которым тут играют, связаны с правилами поведения на форуме?
2. На этом форме администрация технически не может накручивать голоса. Кто что видит - я не знаю, да и кому какая разница.
-
KoMBINAToR,это так задумано
Vulpus Albus, раньше можно было провести голосование и если 50% от общего числа тренеров были за, то внедрялось
Просто ни разу не набиралось такого количества
-
Vulpus Albus, раньше можно было провести голосование и если 50% от общего числа тренеров были за, то внедрялось
Просто ни разу не набиралось такого количества
Никогда такого не было. Влиять так на правила лиги можно было. На то, кто что и как модерирует, - нет.
-
Амнистировать и еще раз забанить!
-
Vulpus Albus,ну я про правила и имел ввиду, что внедряют
А то, что про правила, а не про форум это уже потом мне Лоин объяснил, сказав, что это его право
-
Aval,как вариант) я же не написал продолжения
А в тебе замашки хитрого и кровавого админа остались
-
Лол, тут пёрджить и пёрджить неутомимым банхаммером ещё немеряно, а он амнистию предлагает.
-
А администрация может видеть результаты? Я как создатель голосования их не вижу, или только Нуток может?
Просто, если вы видите, я изменю, дабы исключить возможность накрутки
Администрация видит. Они его и менять могут.
А Наток как всегда видит и может больше. Я вообще могу в базе откопать, кто как проголосовал. И поменять чей угодно голос на нужный мне. Изи :D
-
NutOK,и личные сообщения?
-
C этим движком - наверняка.
-
Aval, личные сообщения просматривать/редактировать могу только я. Но я по соображениям морали этим не занимаюсь. Единственное исключение - при жалобе на ЛС, сообщение, на которое жалуются, отправляется админам для разбирательства.
-
echo_1, в старом тоже можно было, т.к. доступ к базе есть.
-
личные сообщения просматривать/редактировать могу только я
Уверен? :peka: говорят версия форума 2.0.9 устарела, и путем залития шелла например вот этого https://www.exploit-db.com/exploits/38304/ получается доступ к залитию файлов, и тд и тп. А чо не 11 версия стоит то? :peka:
-
FR13ND, ставил полтора года назад, когда была 2.0.9. Обновлять себе дороже - много чего посыпется.
-
FR13ND, ставил полтора года назад, когда была 2.0.9. Обновлять себе дороже - много чего посыпется.
Ставишь с нуля новую версию отдельно, ставишь все моды и плгины которые стоят тут, потом экспорт старого импорт в новый. профит. Ну лан пошел дальше лички админов читать :peka:
-
FR13ND, а то я не знаю, как обновляются. Если бы были только моды и плагины, проблем бы не было.
Ну лан пошел дальше лички админов читать
нуну
-
FR13ND,
Так может ты и Алекса разбанить можешь? :peka:
-
Да пошутил я, не напрягайся, просто имей ввиду что такая возможность есть на необновленном форуме. На юкозе помню сами админы вирусню занесли. А там защита посерьезней чем на каком то смф.
-
Так может ты и Алекса разбанить можешь? :peka:
дык он не забанен :peka:
-
FR13ND,
Дык надо хакнуть личку комиссара и написать Алексу что он прощён и может участвовать.
-
FR13ND,
Дык надо хакнуть личку комиссара и написать Алексу что он прощён и может участвовать.
Я слишком стар для этого дерьма (С) :peka:
-
FR13ND, да я в курсе всего этого. Да какую версию не поставь, все равно дыры найдутся. Так что я за всем этим внимательно слежу.
А конкретно этот эксплойт все равно не сработает :)
-
FR13ND, да я в курсе всего этого. Да какую версию не поставь, все равно дыры найдутся. Так что я за всем этим внимательно слежу.
А конкретно этот эксплойт все равно не сработает :)
погуглил минут пять нашел еще кучу, но лень пробовать. Могу тока потестить експлоит с подбором пароля админа, если хочешь - вот этот -
if (empty($number_tries) || $time_stamp < (time() - 10))
{
// If it wasn't *that* long ago, don't give them another five goes.
$number_tries = !empty($number_tries) && $time_stamp < (time() - 20) ? 2 : 0;
$time_stamp = time();
}
There is another bug. If an attacker sends a password reset request within 10-20 second interval the $number_tries will be set to 0 instead of 2. Obviously this was not SMF devs intention.
The successful attack requires about 6-10 k requests and can be done in a night. The older versions of SMF do not have this limitation, so you will be able to set new password in few hours.
Влогах багов которые надо пофиксить висит как не исправленный с пометкой важности 7.5 из 10 :peka:
-
Могу тока потестить експлоит с подбором пароля админа, если хочешь - вот этот -
Он исправлен. А код, который ты привел из SMF <= 2.0.3
Вообще безопасность конечно дело хорошее, однако сломать можно все, что угодно практически.
-
Забаньте Смокка на всякий пожарный!
-
Забаньте Смокка на всякий пожарный!
щас не выгодно банить - на НГ админы напьются и проведут амнистию :peka:
-
tRMMoM, заказывали разбан и амнистию Алекса? :peka: http://rubbl.ru/index.php?topic=1843.msg30930;topicseen#new
-
Мужыки!
-
. На юкозе помню сами админы вирусню занесл
Интересно, почему я этого не заметил. Наверно угонял твои аккаунты как раз в это время.