Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: worm su phpbb?

  1. #1

    worm su phpbb?

    ragazzi ma che faceva questo worm?



  2. #2
    http://www.phpbb.it/viewtopic.php?p=39545

    questo è quanto si sa...

    si poteva defacciare i siti e anche prendere il controllo dell'intero server....

    a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so

  3. #3
    Utente di HTML.it L'avatar di M4rko
    Registrato dal
    Dec 2000
    Messaggi
    619
    Tutti hanno bisogno di credere in qualcosa.
    Io credo che mi farò un'altra birra.


  4. #4
    Originariamente inviato da }gu|do[z]{®©
    http://www.phpbb.it/viewtopic.php?p=39545

    questo è quanto si sa...

    si poteva defacciare i siti e anche prendere il controllo dell'intero server....

    a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so
    da quello che dicono loro è questa la stringa incriminata:

    codice:
    $words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight']))));
    però non ho capito a cosa serve...

    (ma usano ancora HTTP_GET_VARS ? )

  5. #5
    Originariamente inviato da xnavigator
    (ma usano ancora HTTP_GET_VARS ? )
    nel common.php c'è un codice che copia nei "vecchi" array i nuovi.. anzi mi pare li usi come puntatori

    per il resto non so molto

  6. #6
    Originariamente inviato da }gu|do[z]{®©
    nel common.php c'è un codice che copia nei "vecchi" array i nuovi.. anzi mi pare li usi come puntatori

    per il resto non so molto


    so proprio scarsi..

  7. #7
    Originariamente inviato da xnavigator
    so proprio scarsi..


    no.. seplicemente hanno iniziato lo sviluppo del forum quando non si parlava ancora dei "nuovi" array... ergo.. per non star lì a cambaire tutto hanno fatto così

    la versione 2.2 sta subendo forti ritardi il che mi fa pensare che si occuperanno anche di queste cose

  8. #8
    Originariamente inviato da }gu|do[z]{®©
    era una battuta

  9. #9
    Utente di HTML.it
    Registrato dal
    Jun 2002
    Messaggi
    1,476
    Originariamente inviato da }gu|do[z]{®©
    http://www.phpbb.it/viewtopic.php?p=39545

    questo è quanto si sa...

    si poteva defacciare i siti e anche prendere il controllo dell'intero server....

    a giudicare dalla correzione del codice credo sia un problema di sql injection.. di + non so
    ma che significa "defacciare i siti"?


    ciao,

    dies

  10. #10
    Originariamente inviato da dies
    ma che significa "defacciare i siti"?


    ciao,

    dies
    cambiarne la home page [la "facciata" di un sito] con una propria pagina

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.