ragazzi ma che faceva questo worm?
![]()
ragazzi ma che faceva questo worm?
![]()
http://www.phpbb.it/viewtopic.php?p=39545
questo è quanto si sa...
si poteva defacciare i siti e anche prendere il controllo dell'intero server....
a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so![]()
Fa un allegro deface
http://www.f-secure.com/v-descs/santy_a.shtml
http://www.phpbb.com/phpBB/viewtopic.php?t=240513
comunque non attacca solo phpbb:
http://www.securityfocus.com/archive/1/385463
Tutti hanno bisogno di credere in qualcosa.
Io credo che mi farò un'altra birra.
da quello che dicono loro è questa la stringa incriminata:Originariamente inviato da }gu|do[z]{®©
http://www.phpbb.it/viewtopic.php?p=39545
questo è quanto si sa...
si poteva defacciare i siti e anche prendere il controllo dell'intero server....
a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so![]()
però non ho capito a cosa serve...codice:$words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight']))));
(ma usano ancora HTTP_GET_VARS ?)
nel common.php c'è un codice che copia nei "vecchi" array i nuovi.. anzi mi pare li usi come puntatoriOriginariamente inviato da xnavigator
(ma usano ancora HTTP_GET_VARS ?)
per il resto non so molto![]()
Originariamente inviato da }gu|do[z]{®©
nel common.php c'è un codice che copia nei "vecchi" array i nuovi.. anzi mi pare li usi come puntatori
per il resto non so molto![]()
so proprio scarsi..![]()
Originariamente inviato da xnavigator
so proprio scarsi..![]()
no.. seplicemente hanno iniziato lo sviluppo del forum quando non si parlava ancora dei "nuovi" array... ergo.. per non star lì a cambaire tutto hanno fatto così
la versione 2.2 sta subendo forti ritardi il che mi fa pensare che si occuperanno anche di queste cose![]()
era una battutaOriginariamente inviato da }gu|do[z]{®©
![]()
![]()
ma che significa "defacciare i siti"?Originariamente inviato da }gu|do[z]{®©
http://www.phpbb.it/viewtopic.php?p=39545
questo è quanto si sa...
si poteva defacciare i siti e anche prendere il controllo dell'intero server....
a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so![]()
ciao,
dies![]()
cambiarne la home page [la "facciata" di un sito] con una propria paginaOriginariamente inviato da dies
ma che significa "defacciare i siti"?
ciao,
dies![]()
![]()