Cheap_Bitrix
886 subscribers
16 photos
128 files
116 links
Доступный Битрикс
Download Telegram
Друзья, вечер будет не скучным. Охота продолжается.
MSLZ-SEJL-3LC2
acrit.cleanmaster

Смею добавить. Не успел поймать купон, скидка — 90% на обновление решения на год.
DAB2-NKFL-WCD

ranx.landing
Ranx Creator - Конструктор сайтов и посадочных страниц с регионами, корзиной и онлайн-оплатой

Угадай последнюю букву латинской буквы!!!
Друзья, битва ОГОНЬ! Латиница только капс ABC
Охота за купонами)
HZ8L-J495-FK5
esol.redirector

Угадай последнюю букву латинской буквы!!!
esol.redirector
Редиректы, поиск битых ссылок (ошибок 404)

Решение предназначено для настройки редиректов вручную, а также в автоматическом режиме при изменении адресов страниц элементов (товаров) и разделов инфоблока, сбора и анализа информации по страницам 404.

Возможности модуля:
1) Ручное создание редиректов со статусом 301 или 302.
2) Автоматическое создание редиректов при изменении адреса страниц элементов (товаров) и разделов инфоблока.
3) Один редирект для раздела и всех его вложенных страниц.
4) Возможность создания редиректов, которые будут применяться только при статусе страницы 404.
5) Запись количества переходов и даты последнего перехода по каждому редиректу.
6) Редирект с http на https или наоборот.
7) Редирект на страницы со слешем (/) на конце или без слеша.
8) Удаление задвоенных слешей из url-адреса.
9) Редирект на домен с www или без www
10) Редирект на адреса в нижнем регистре.
11) Удаление index.php (index.html) из адреса страницы
12) Поддержка многосайтовости (для общих настроек модуля и в каждом конкретном редиректе).
13) Редирект со всех страниц 404 на родительский раздел или на главную страницу.
14) Сбор статистики по ошибкам 404 (включая информацию по количеству посещений страницы, дате первого и последнего посещения, user-агенту, referer и ip-адресу последнего посещения).
15) Возможность использовать регулярные выражения в редиректах.
16) Импорт редиректов из Excel-файла.
17) Редирект на актуальные js и css-файлы шаблона (помогает избежать открытия страниц без стилей в композитном режиме сайта, когда в исходном коде страницы содержатся ссылки на старые js и css-файлы, которых уже не существует).
2023-11-11 20.49.44.jpg
100.7 KB
В личку приходят сообщения, дайте больше информации о безопасности.. И это очень интересная тема. Защитить себя и заработать на этом для наших клиентов!
VULN.2023-11-07.1.pdf
213.5 KB
Поступил еще один документ об уязвимостях
6FM2-2PL7-TBLM shs.parser
Друзья, если мы постим купон без цифры, активнее перебирайте номера... Не сдавайтесь!

К слову!
Идет массовый брут телеграм аккаунтов на одноразовых номерах. Поставьте 2фа. Берегите близких.
Голосуем за приложение из Маркетплейс. Пишите в личку, что бы вы хотели разыграть?
Хакер №8 (август 2023).pdf
93.7 MB
M2GA-L6KS-PZ5 последнюю букву угадай. Латиница капс.
wbs24.ozonexport
WBS24: Обновление остатков и цен на OZON (ОЗОН) через фид

https://marketplace.1c-bitrix.ru/solutions/wbs24.ozonexport/

Данный модуль позволяет полностью избавить владельца интернет-магазина от «головной боли» и переживаний, которые вызваны постоянным контролем за остатками и ценами на товар.

Вероятно не всем необходимо, но пока данная категория в топе для самых активных!
Привет подписчики!

#Беллютень_безопасности_битрикс! #bitrix

В PHP точки, пробелы и "[" в именах запросов автоматически переименовываются в нижнее подчеркивание. А "+" в пробел. Это позволяет обходить некоторые фильтрации на уровне веб-сервера или WAF.

Например, с помощью конфигурации nginx закрыли доступ к админке из интернета, но есть фича с Bitrix, где можно переписать путь к которому мы обращаемся через параметр:

/pewpew/?SEF_APPLICATION_CUR_PAGE_URL=/bitrix/admin/

Если кто-то предусмотрел такую возможность, то можно поиграть с следующими именами:

/pewpew/?SEF_APPLICATION_CUR_PAGE_URL=/bitrix/admin/
/pewpew/?SEF%20APPLICATION%20CUR%20PAGE_URL=/bitrix/admin/
/pewpew/?SEF.APPLICATION%20CUR+PAGE[URL=/bitrix/admin/

PoC

Добавляем правила закрытия таких вариаций в .htccess

В файле .htaccess вы можете использовать правила RewriteCond и RewriteRule для настройки правил авторизации для конкретных URL-ов. Например, следующий код добавляет проверку для URL-ов, содержащих "/pewpew/" и "/bitrix/admin/":

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /

# Правило для /pewpew/?SEF_APPLICATION_CUR_PAGE_URL=/bitrix/admin/
RewriteCond %{QUERY_STRING} ^SEF_APPLICATION_CUR_PAGE_URL=/bitrix/admin/ [NC]
RewriteRule ^pewpew/$ - [F]

# Правило для /pewpew/?SEF%20APPLICATION%20CUR%20PAGE_URL=/bitrix/admin/
RewriteCond %{QUERY_STRING} ^SEF\%20APPLICATION\%20CUR\%20PAGE_URL=/bitrix/admin/ [NC]
RewriteRule ^pewpew/$ - [F]

# Правило для /pewpew/?SEF.APPLICATION%20CUR+PAGE[URL=/bitrix/admin/
RewriteCond %{QUERY_STRING} ^SEF\.APPLICATION\%20CUR\+PAGE\[URL=/bitrix/admin/ [NC]
RewriteRule ^pewpew/$ - [F]
</IfModule>


Этот код блокирует запросы к URL-ам, содержащим "/pewpew/" и имеющим параметры запроса, совпадающие с вашими шаблонами для авторизации.

Обратите внимание, что файл .htaccess желательно хранить именем владельца root.

Кроме того, резервные копии .htaccess всегда рекомендуется делать перед внесением изменений.

Если кто-то сомневается в своих способностях администрирования, обращайтесь в нашу техподдержку, мы поможем вас защитить от простых взломов.

С уважением, всегда ваш, #Доступный_Битрикс #Уязвимости_Битрикс #Безопасный_Битрикс #bitrix
По многочисленным просьбам подписчиков!
Скидки на пакетные предложения с шаблонами -10%.
Ваш #Доступный_Битрикс