Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

phpNuke i phpBB ubacivanje u tabele admina

[es] :: Web aplikacije :: phpNuke i phpBB ubacivanje u tabele admina

[ Pregleda: 1947 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Johnny[BH]

Član broj: 27557
Poruke: 10
*.dialup.neobee.net.



Profil

icon phpNuke i phpBB ubacivanje u tabele admina30.05.2004. u 15:48 - pre 242 meseci
Pre neki dan su neki "albanski" likovi usli na moj sajt (phpNuke), skinuli mi tekst i blockove i stavili neku svoju sliku.Navodno hackovani smo.E sad ja sam shvatio (i koliko mi je covek koji se razume u to vise od mene rekao) da to nije nista drugo do toga da su preko vec neke napisane php scripte ubacili sebe kao god admine u nuke_authors tabelu i odatle je sve bilo lako..ne postoji mogucnost da su znali MySQL password..e sad zanima me..da li postoji mogucnost da se na neki slican nacin isto to uradi i sa phpBB forumom?U tabelama phpbb_users postoji columna koja se zove nesto tipa user_rank ili tako nesto i tu ako ubacis 1 onda postajes admin.Da li se na slican nacin moze iskoristiti neka napisana php scripta koja bi vrednost 0 izmenila u vrednost 1?

Vecina ce ovaj moj post shvatiti kao lame, pocece diskusija oko toga da sam ja lamer, postavljam glupava pitanja itd itd...posto vidjao sam vec takve teme...Molio bih vas da se stvarno suzdrzite od ovakvih komentara.Ako ima neko voljan da mi pomogne i da mu postavim jos par pitanja bio bih mu veoma zahvalan a ako cete da se prepirete oko toga da ja postavljam glupava pitanja, suzdrzite se od pisanja.Ako vec hocete da znate, ja ne znam php jezik, ne znam programiranje kao sto ne znam ni crackovanje niti hackovanje....dakle po nekima sam ja lamer.Ali niko se nije naucen rodio, ja sam pokusao na par mesta pronaci odgovor za ovo moje pitanje, ali nisam nasao pa sam dosao ovde kao na zadnje pribeziste...

Hvala unapred.
The truth shall set you free!!
 
Odgovor na temu

BobMarley
Vedran B
Bologna

Član broj: 148
Poruke: 1161
*.net.htnet.hr

ICQ: 61882680


+1 Profil

icon Re: phpNuke i phpBB ubacivanje u tabele admina30.05.2004. u 19:07 - pre 242 meseci
NE ! nece nitko to reci jer je ovo prva smislena tema u istoriji ovoga foruma.

Uzmi ime i verziju svoga foruma (odnosno nukea tog) i probaj na nekom od security siteova da procitas koje rupe ima dok ne identificiras koji je na tebi koristen.
http://www.securityfocus.com je jedan od SSiteova ... googlaj .

Vjerojatno je korišten SQL insertion bug koji je standardni uz svaku verziju PHPN.

Isto postoji i u PHPBB forumu, zapravo imas u skoro svakom takav tip bugova.
Bit ce dovoljno da zasada pokrpas taj svoj nuke sa najnovijim patchevima ili skines najnoviju verziju.
BobMarley (me) ...the legend
 
Odgovor na temu

Johnny[BH]

Član broj: 27557
Poruke: 10
*.metrohive.net



Profil

icon Re: phpNuke i phpBB ubacivanje u tabele admina30.05.2004. u 19:35 - pre 242 meseci
E super to sam trazio Hvala mnogo na odgovoru, malo cu Googlati i istrazivati pa cu nadam se pronaci to sto trazim.Hvala jos jednom ]

Ovaj SecurityFocus sajt je sjajan mislim da cu tu naci bas ono sto meni treba!

Sto se tice mog sajta, vec sam preduzeo potrebne mere da ga zastitim koliko je moguce.Instalirao sam 7.3 i instalirao neke fixeve i takodje promenio prefixe tabela iz nuke_ u nesto drugo tako da bi sada trebalo da bude mnogo teze ubaciti bilo sta u MySQL baze...
The truth shall set you free!!
 
Odgovor na temu

[es] :: Web aplikacije :: phpNuke i phpBB ubacivanje u tabele admina

[ Pregleda: 1947 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.