ciao,
Come fanno degli hacker a inserire delle stringhe nel mio db e quindi modificare le pagine del mio sito?
i loro nomi li vedete sul mio sito.. "gli ho lasciato un mess.!!
www.manicomioescobar.it
grazie![]()
ciao,
Come fanno degli hacker a inserire delle stringhe nel mio db e quindi modificare le pagine del mio sito?
i loro nomi li vedete sul mio sito.. "gli ho lasciato un mess.!!
www.manicomioescobar.it
grazie![]()
Polifemo, ha fatto bene ulisse che ti ha accecato!!:P
- hai dimenticato i controlli sulle query e ti "iniettano" query modificate
- hai messo una password (quella ke usi x accedere al server) ke ti hanno scoperto
- se hai un'area riservata all'amministrazione ti hanno scoperto la password di quell'area
- hanno violato l'intero server e quindi anke il tuo sito (improbabile)
![]()
p.s. questi messaggi vengono solo dal db (nn ti hanno modificato le pagine)? in questo caso potresti aver progettato male l'area di amministrazione
è un defacer di quelli preparati scrivigli e forse risolvi cosi dato che un avviso in quel modo lo invoglierebbe
karakorsan@hackermail.com
# iptables -A INPUT -p tcp
--ddport 21 --syn -j DROP
opto per l'area di amministrazione..
è probabile che hanno avuto accesso a quest'area..ma un mese fa altri hackers hanno cambiato proprio la home e quindi hanno avuto accesso al server...
grazie..provo a modificare la password dell'aministrazione e speriamo che vada bene..
Polifemo, ha fatto bene ulisse che ti ha accecato!!:P
Sarò scemo ma non vedo niente di strano, dov'è sto defacement?
Topolin, Topolin, viva Topolin!
il problema e che inserendo le chiavi AND OR si puo modificare la query che interroga il database, e quindi riuscire ad entrare.
E' sufficente eseguire un controllo dei dati prima di eseguire la query
Potrebbe anche trattarsi di un expolit di IIS o di win2k server su cui il tuo sito. Non necessariamente però farebbero azioni su tutti.
Controllare non nuoce
Bye
Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit