Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Entrano Gli hacker nel mio sito

    ciao,
    Come fanno degli hacker a inserire delle stringhe nel mio db e quindi modificare le pagine del mio sito?

    i loro nomi li vedete sul mio sito.. "gli ho lasciato un mess.!!
    www.manicomioescobar.it
    grazie
    Polifemo, ha fatto bene ulisse che ti ha accecato!!:P

  2. #2
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    1,003
    - hai dimenticato i controlli sulle query e ti "iniettano" query modificate
    - hai messo una password (quella ke usi x accedere al server) ke ti hanno scoperto
    - se hai un'area riservata all'amministrazione ti hanno scoperto la password di quell'area
    - hanno violato l'intero server e quindi anke il tuo sito (improbabile)






    p.s. questi messaggi vengono solo dal db (nn ti hanno modificato le pagine)? in questo caso potresti aver progettato male l'area di amministrazione

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2003
    Messaggi
    4
    è un defacer di quelli preparati scrivigli e forse risolvi cosi dato che un avviso in quel modo lo invoglierebbe

    karakorsan@hackermail.com
    # iptables -A INPUT -p tcp
    --ddport 21 --syn -j DROP

  4. #4
    opto per l'area di amministrazione..

    è probabile che hanno avuto accesso a quest'area..ma un mese fa altri hackers hanno cambiato proprio la home e quindi hanno avuto accesso al server...

    grazie..provo a modificare la password dell'aministrazione e speriamo che vada bene..
    Polifemo, ha fatto bene ulisse che ti ha accecato!!:P

  5. #5
    Sarò scemo ma non vedo niente di strano, dov'è sto defacement?

    Topolin, Topolin, viva Topolin!

  6. #6
    Utente di HTML.it L'avatar di Fool
    Registrato dal
    May 2002
    Messaggi
    8,342
    il problema e che inserendo le chiavi AND OR si puo modificare la query che interroga il database, e quindi riuscire ad entrare.

    E' sufficente eseguire un controllo dei dati prima di eseguire la query

  7. #7
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Potrebbe anche trattarsi di un expolit di IIS o di win2k server su cui il tuo sito. Non necessariamente però farebbero azioni su tutti.

    Controllare non nuoce

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.