Website gehackt :(

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #16
    @Tobiaz: Warst du das??? Wenn ja: Big Thx

    Kommentar


    • #17
      Jepp!

      Bidde!

      Kommentar


      • #18
        Ach so, kannte das Script nicht von oben genannten Link. Den code hatte/hab ich mir gar nicht durch gelesen.
        a) viel zu viel Text, wo ich idr sowieso nicht antworte
        b) hatte sich das ja schon erledigt.

        Hatte das durch das Gästebuchscript (Wahrhammer) erfahren. Ist überall der gleiche Bug drinne.

        Kommentar


        • #19
          aber irgendwie musstest du doch das mit der variable LEVEL wissen...

          Kommentar


          • #20
            ich weiß schon gar nicht mehr, wie. kommt da nicht ne meldung mit "du hast das falsche level" oder so?

            Aber dein loginscript hab ich nicht genommen. sonst hätte ich wohl irgendwo ein loginformular auf deiner seite benutzt. aber ich musste jedes formular lokal speichern, ändern und von hier absenden.

            Kommentar


            • #21
              Original geschrieben von TobiaZ
              ich weiß schon gar nicht mehr, wie. kommt da nicht ne meldung mit "du hast das falsche level" oder so?


              nee - da kommt immer: "Sie besitzen nicht die nötigen Rechte"

              Aber dein loginscript hab ich nicht genommen. sonst hätte ich wohl irgendwo ein loginformular auf deiner seite benutzt. aber ich musste jedes formular lokal speichern, ändern und von hier absenden.
              nene... über das loginscript wärst du nicht reingekommen - es vergleicht ja die daten (user/pass) mit der DB... außerdem habe ich beim loginscript komischerweise die sessions ORDENTLICH verarbeitet

              Mit dem lokal speichern: So habe ich nachdem ich 20 Minuten verzweifelt überlegte - auch das hole gefunden... einfach hinten eine level=100 rangesetzt und voila SESAM ÖFFNE DICH...

              Kommentar


              • #22
                dann stand das mit dem level im warhammer quelltext. weiß ich jetzt nicht. Aber ist ja auch egal

                Kommentar


                • #23
                  Original geschrieben von TobiaZ
                  dann stand das mit dem level im warhammer quelltext. weiß ich jetzt nicht. Aber ist ja auch egal
                  egal??? wie soll das egal sein... theoretisch kann man doch php-sachen NICHT sehen - oder? wie zum teufel wussteste das mitn level? geraten?

                  Kommentar


                  • #24
                    den quelltext von warhammer hast du hier irgendwo gepostet.

                    Kommentar


                    • #25
                      was mir aber gerade aufgefallen ist ....

                      da ist bei jeden mitglied ein EDIT| DEL vorhanden. wahrscheinlich war davor deine prüfung nicht korrekt.

                      BLENDE die links doch einfach bei nicht berechtigen AUS.
                      INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


                      Kommentar


                      • #26
                        Aber dieses Beispiel hat anderen PHP-Programmier geziegt, das ihre Seiten auch nicht dicht waren. Siehe Thread im User-Pages von "Benny-One".

                        Das passende dazu findet ihr unter: Websecurity

                        Sollte sich mal einige an die Überprüfung Ihrer Scripte machen.
                        *winks*
                        Gilbert
                        ------------------------------------------------
                        Hilfe für eine Vielzahl von Problemen!!!
                        http://www.1st-rootserver.de/

                        Kommentar


                        • #27
                          @ Wotan:

                          Deshalb haste mir wohl auch gemailt, anstatt hier was im Forum zu Posten!!!

                          Ja, der Wotan hatte auch ein Loch inne! *bloßstell*

                          Kommentar


                          • #28
                            Original geschrieben von TobiaZ
                            @ Wotan:

                            Deshalb haste mir wohl auch gemailt, anstatt hier was im Forum zu Posten!!!

                            Ja, der Wotan hatte auch ein Loch inne! *bloßstell*
                            und was für eins
                            TBT

                            Die zwei wichtigsten Regeln für eine berufliche Karriere:
                            1. Verrate niemals alles was du weißt!


                            PHP 2 AllPatrizier II Browsergame

                            Kommentar


                            • #29
                              @TBT & TobiaZ
                              Werde doch nicht alles öfentlich machen. Will doch nicht das mein Space danach anders aussieht als ich ihn geproggt habe. TobiaZ, das ist kein bloßstellen, das war die Wahrheit und ich kann die Wahrheit vertragen. (Komm du mir mal in die Finger Nene nur Spass.)

                              @all
                              wenn jemand sowas öffentlich Postet muss er damit rechnen das sein Space gelöscht ist oder aber modifiziert wird und das kann ich mir nicht leisten, also sowas per Mail.

                              Dank TBT habe ich es ja dann auch dicht bekommen. Zusätzlich habe ich es noch im Websecurity-Forum gepostet. Da es in dem Thread von Benny-one untergeht.
                              *winks*
                              Gilbert
                              ------------------------------------------------
                              Hilfe für eine Vielzahl von Problemen!!!
                              http://www.1st-rootserver.de/

                              Kommentar


                              • #30
                                Anscheinend habe ich da nen richtigen Stein ins Rollen gebracht, mit meinem "Hack". Aber es war wirklich so, ich hätte ca. 50% der Seite löschen können. Ohne Backup würde sowas garantiert riesig Ärger machen. Aber es war ja ein freundlicher Eingriff.

                                @TBT:
                                W hatte seine Seite auch in der Form seite=inhalt/index.php aufgebaut. Und das gibt natürlich früher oder später probleme. In diesem Fall hat das Script sogar den htaccess-Schutz deaktivier. Also ne ziemlich fiese Sache.

                                Kommentar

                                Lädt...
                                X