Сайт tcell.tj взломан

В настоящее время вместо сайта мобильного оператора Таджикистана tcell.tj открывается украинский новостной сайт podrobnosti.ua:

tcell podrobnosti

Так же ведёт себя сайт indigo.tj В случае появления подробностей и изменения статуса этот пост будет обновлён.


1 comment

  1. Кстати, у них проблема в том, что сервер уязвим, так как у их сервера в настройках php включён «allow_url_fopen» поэтому может их сайты, которые все находятся на одном сервере и повторно будут взломаны, путём инклуда шеллов для взлома. Лишь правильная настройка сервера может их уберечь от взлома. И ещё PhpMyAdmin, которым управляют базу данных она тоже находится не в безопасном месте, среди папок сайта со скриптами http://tcell.tj/phpmyadmin/. И на последок, ещё одна их проблема в том, что бэкап скриптов php сохраняется с расширением .old, что можно спокойно скачивать для просмотра исходного кода и паролей, некоторые из которых я сам взял, чисто для ознакомительных целей, без никаких вредных мыслей.

Добавить комментарий

Ваш e-mail не будет опубликован.