WC.........

Discussioni generali intorno alle moto e i biker, discorsi da bar...
watthd
Messaggi: 11688
Iscritto il: 26/09/2012, 12:24
Modello: Harley Davidson Fat Boy 1450
Località: Matino - Softail Fat Boy

Re: WC.........

Messaggio da watthd »

Val ha scritto:allora, se hanno solo effettuato una operazione di defacing, in pratica gli hanno bucato il server ftp ed hanno messo il bel faccione zombie. Tutti i contenuti del sito sono invece memorizzati sul database... e quello solitamente sta su un server diverso. Quindi se non era lì o non l'hanno bucato appositamente, in pratica possono facilmente recuperare tutti i dati di accesso, discussioni, immagini, qualsiasi cosa. Basta solo ripristinare il cms ed il relativo tema. Mi pare fosse vbullettin il forum, mi sbaglio?
Molti webmaster pigri hanno le password di ftp e dell'amministrazione del database uguali.. e non lo dico così per dire fidatevi! :fischietta: :fischietta: :fischietta:

Avevo rilevato tempo fa molti RFI (Remote File Inclusion), solo che nessuno ha pensato bene di fare un'analisi, e cercare errori nella struttura.. avrei potuto butarlo giù quando volevo :fischietta: visto che bastava includere una shell.. e quello spazio web sarebbe stato uno zombi da ora in avanti...
Val
Messaggi: 53
Iscritto il: 20/10/2012, 15:21
Modello:

Re: WC.........

Messaggio da Val »

watthd ha scritto: Molti webmaster pigri hanno le password di ftp e dell'amministrazione del database uguali.. e non lo dico così per dire fidatevi! :fischietta: :fischietta: :fischietta:

Avevo rilevato tempo fa molti RFI (Remote File Inclusion), solo che nessuno ha pensato bene di fare un'analisi, e cercare errori nella struttura.. avrei potuto butarlo giù quando volevo :fischietta: visto che bastava includere una shell.. e quello spazio web sarebbe stato uno zombi da ora in avanti...
:confuso: :confuso: ma scusami, sei riuscito a fargli digerire indirizzi remoti?? Ma ormai anche i cms più scrausi hanno un minimo di controlli di default buoni anche per un neofita, una banale espressione regolare, per capire se si sta cercando di far girare qualcosa di "inappropriato". Caspita, sarà stata qualche versione più vecchia del cucco :tonto:, anche se di solito siti come questi, non "sensibili", non sono mica oggetto di attacchi...
Se la situazione è questa, allora chissà che danno potevano fare con una sql injection :sdentato:
Ciò non toglie comunque che è un atto gravissimo, cose del genere non dovrebbero accadere.
watthd
Messaggi: 11688
Iscritto il: 26/09/2012, 12:24
Modello: Harley Davidson Fat Boy 1450
Località: Matino - Softail Fat Boy

Re: WC.........

Messaggio da watthd »

Val ha scritto:
watthd ha scritto: Molti webmaster pigri hanno le password di ftp e dell'amministrazione del database uguali.. e non lo dico così per dire fidatevi! :fischietta: :fischietta: :fischietta:

Avevo rilevato tempo fa molti RFI (Remote File Inclusion), solo che nessuno ha pensato bene di fare un'analisi, e cercare errori nella struttura.. avrei potuto butarlo giù quando volevo :fischietta: visto che bastava includere una shell.. e quello spazio web sarebbe stato uno zombi da ora in avanti...
:confuso: :confuso: ma scusami, sei riuscito a fargli digerire indirizzi remoti?? Ma ormai anche i cms più scrausi hanno un minimo di controlli di default buoni anche per un neofita, una banale espressione regolare, per capire se si sta cercando di far girare qualcosa di "inappropriato". Caspita, sarà stata qualche versione più vecchia del cucco :tonto:, anche se di solito siti come questi, non "sensibili", non sono mica oggetto di attacchi...
Se la situazione è questa, allora chissà che danno potevano fare con una sql injection :sdentato:
Ciò non toglie comunque che è un atto gravissimo, cose del genere non dovrebbero accadere.
Finalmente Val parli la mia lingua.. :ok:
Si.. Aveva RFI.. Li avevo anche segnalati prima di essere bannato l'anno scorso ma nessuno mi ha dato retta..
Ed ora piangono.. :Censured!:
Ma non capisco il senso di attaccare un forum!
Basta fare un espressione dopo l'acquisizione della variabile.. È si scongiurano problemi del genere..
:hola:
Avatar utente
Milo91
Messaggi: 522
Iscritto il: 30/10/2012, 16:58
Modello: Sportster 883 Iron
Località: Parabita

Re: WC.........

Messaggio da Milo91 »

la cosa strana è che hanno attaccato un forum su delle moto, magari non era aggiornato nelle protezioni e tutto il resto, mi sa che il vbullettin era la versione del 2008, però mi sembra comunque strano

avessero attaccato il sito del PDL almeno
Dyna Street Bob

"Le birre sono come le donne: c'è quella meglio, quella peggio, ma in fondo sempre tutte da provare..."
watthd
Messaggi: 11688
Iscritto il: 26/09/2012, 12:24
Modello: Harley Davidson Fat Boy 1450
Località: Matino - Softail Fat Boy

Re: WC.........

Messaggio da watthd »

Milo91 ha scritto:la cosa strana è che hanno attaccato un forum su delle moto, magari non era aggiornato nelle protezioni e tutto il resto, mi sa che il vbullettin era la versione del 2008, però mi sembra comunque strano

avessero attaccato il sito del PDL almeno
:hahaha:
Val
Messaggi: 53
Iscritto il: 20/10/2012, 15:21
Modello:

Re: WC.........

Messaggio da Val »

Milo91 ha scritto:la cosa strana è che hanno attaccato un forum su delle moto, magari non era aggiornato nelle protezioni e tutto il resto, mi sa che il vbullettin era la versione del 2008, però mi sembra comunque strano

avessero attaccato il sito del PDL almeno
:hahaha: :hahaha: :hahaha:
zargath
Messaggi: 82
Iscritto il: 19/05/2010, 15:07
Modello:

Re: WC.........

Messaggio da zargath »

La verità è che Mr.Hail è il classico lamer sfigato che ha scoperto una falla in vbullettin e va in giro a cercare forum da defacciare, uno sfigato con gli occhiali a fondo di bottiglia che adesso si st masturbando credendosi il Kevin Mitnick della situazione
watthd
Messaggi: 11688
Iscritto il: 26/09/2012, 12:24
Modello: Harley Davidson Fat Boy 1450
Località: Matino - Softail Fat Boy

Re: WC.........

Messaggio da watthd »

zargath ha scritto:La verità è che Mr.Hail è il classico lamer sfigato che ha scoperto una falla in vbullettin e va in giro a cercare forum da defacciare, uno sfigato con gli occhiali a fondo di bottiglia che adesso si st masturbando credendosi il Kevin Mitnick della situazione
Il grande Mitnick! :ok:
Rispondi