Visualizzazione dei risultati da 1 a 7 su 7

Discussione: phpbb hacked

  1. #1

    phpbb hacked

    qualcuno ha hackerato un forum di miei conoscenti fatto in phpbb.
    ora volevo sapere se si può ricavare l'ip spulciando nel log (e dove trovare i log)

  2. #2
    ci fai poco con l' ip
    Musica contemporanea

  3. #3
    beh allora cosa fare?

  4. #4
    nel 90 % dei casi chi fa un attacco cerca il massimo dell' anonimato. per esempio una serie di proxy uno dietro l'altro.
    magari uno in Russia, uno in Malesia e così via.
    ce l'hai la forza economica per farti ricostruire i tracciati da tutti i server usati, per arrivare all' ip della macchina da cui è partito l'attacco?
    e poi se scopri che è uno del gruppo hackers brasiliani cosa fai parti per il Brasile?

    guarda qui per esempio è un sito giapponese defacciato che reindirizza su playboy
    Musica contemporanea

  5. #5
    hanno "hackerato" una serie di forum phpbb sfruttando un exploit demenziale, sono in 2 e sono italiani

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    la prima cosa da fare sarebbe usare una versione di phpBB aggiornata...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    quoto Haba.
    è da quando è uscito Santy che si sente questa storia dei forum in PHP.bb defacciati. prima cosa: informarsi sulle vulnerabilità della piattaforma di sviluppo. seconda cosa: scrivere codice corretto a mano, evitando tool di automatizzazione come i CMS. terza cosa: verificare la propria esposizione su Google, tramite tool appositi, come il Gooscan, che trovi su http://johnny.ihackstuff.com/
    va da se che se un cracker può vedere il tuo sito attraverso Google, può risalire alla versione del software di sviluppo e quindi agire di conseguenza. un cracker bravo si serve di tool di scansione automatici, che gli danno un bel report dei siti potenzialmente sensibili.
    Un esempio:
    http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=267563

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.