| Precedente :: Successivo |
| Autore |
Messaggio |
peppecol Newbie


Registrato: 24-07-2003 Messaggi: 234 Località: Napoli (Vomero)
|
Inviato: 21-09-2004 07:35 Oggetto: ancora una volta mi hanno bucato il sito |
|
|
Salve, pultroppo ancora una volta mi hanno bucato il sito! mi hanno cambiato il file index! ma per cambiare il file index deve accedere via ftp? come hanno potuto? ora si apre quasi tutto tranne l'index ho pure cambiato l'index ma lo stesso non và! pare che non carica i blocchi a destra e quindi non và! cosa devo cambiare per far funzionare l'index? _________________
 |
|
| Torna in cima |
|
 |
katerpillar Newbie


Registrato: 05-10-2003 Messaggi: 12
|
Inviato: 22-09-2004 07:29 Oggetto: |
|
|
Ci continuano a suggerire patch su patch ...... ma tutto inutile !!
oramai i defacement sono settimanali ...... l'ultimo è di poche ore fa
gruppo Antrax !!!!!!
ho l'impressione che questi phpnuke sono degli incredibili colabrodo....
fino a che vengono utilizzati per puro cazzeggio..... ok .. puo anche andare bene ....
ma coloro che li utilizzano per cose serie ????????  |
|
| Torna in cima |
|
 |
gfilippo Newbie


Registrato: 21-07-2004 Messaggi: 94 Località: roma
|
Inviato: 22-09-2004 19:33 Oggetto: vulerabilità |
|
|
| ragazzi scrivete di che sito state parlando almeno qualcuno di noi puo' testare se siete vulnerabili e dove! Se scrivete che siete stati bucati e non ci date la possibilità di capire il perchè non se ne viene piu a capo |
|
| Torna in cima |
|
 |
peppecol Newbie


Registrato: 24-07-2003 Messaggi: 234 Località: Napoli (Vomero)
|
Inviato: 22-09-2004 19:55 Oggetto: Re: vulerabilità |
|
|
| gfilippo ha scritto: | | ragazzi scrivete di che sito state parlando almeno qualcuno di noi puo' testare se siete vulnerabili e dove! Se scrivete che siete stati bucati e non ci date la possibilità di capire il perchè non se ne viene piu a capo |
http://www.elettraautomazioni.it/public/nuke/index.php _________________
 |
|
| Torna in cima |
|
 |
surf Newbie


Registrato: 12-04-2003 Messaggi: 7
|
Inviato: 22-09-2004 20:54 Oggetto: pvt |
|
|
msg in pvt x te.
ciao,
Lan
_________________
 |
|
| Torna in cima |
|
 |
weblord Newbie


Registrato: 19-03-2003 Messaggi: 276
|
Inviato: 22-09-2004 21:59 Oggetto: |
|
|
Confermo che io tuo sito è facilmente bucabile.
Prova a leggere qui.
Ciao _________________
 |
|
| Torna in cima |
|
 |
katerpillar Newbie


Registrato: 05-10-2003 Messaggi: 12
|
Inviato: 23-09-2004 18:33 Oggetto: Re: vulerabilità |
|
|
| gfilippo ha scritto: | | ragazzi scrivete di che sito state parlando almeno qualcuno di noi puo' testare se siete vulnerabili e dove! Se scrivete che siete stati bucati e non ci date la possibilità di capire il perchè non se ne viene piu a capo |
Non ho inserito il sito perchè mi sembrava inutile ripeterlo in quanto figura nel profilo ....
per non sembrare di voler fare pubblicità !!!
se è così ecco il link
www.katerpillar.it
Comunque grazie !!!  |
|
| Torna in cima |
|
 |
barrylindon Newbie


Registrato: 12-01-2004 Messaggi: 3
|
Inviato: 29-09-2004 23:18 Oggetto: help |
|
|
mi hanno bucato il sito pure a me.
potete verificare se è vulnerabile ancora pure avendo installato patch di sicurezza?
www.oratoriobariano.it/index.php |
|
| Torna in cima |
|
 |
JasonTheReaper Newbie


Registrato: 05-09-2003 Messaggi: 142 Località: Somewhere Out In Space
|
Inviato: 30-09-2004 11:23 Oggetto: |
|
|
Posso consigliare il mio rimedio agli attacchi su admin.php?
Nel maggioranza dei casi gli hacker riescono ad entrare e cancellare gli admin. Quindi se noi togliamo le query che agiscono sulla tabella nuke_authors loro non possno farci più nulla.
Quindi ho aperto il file admin/modules/authors.php ho commentanto le funzioni che agiscono sul db e il nuke dovrebbe essere salvo. _________________ Crea il tuo sito con pochi €! |
|
| Torna in cima |
|
 |
barrylindon Newbie


Registrato: 12-01-2004 Messaggi: 3
|
Inviato: 30-09-2004 12:09 Oggetto: |
|
|
| JasonTheReaper ha scritto: | Posso consigliare il mio rimedio agli attacchi su admin.php?
Nel maggioranza dei casi gli hacker riescono ad entrare e cancellare gli admin. Quindi se noi togliamo le query che agiscono sulla tabella nuke_authors loro non possno farci più nulla.
Quindi ho aperto il file admin/modules/authors.php ho commentanto le funzioni che agiscono sul db e il nuke dovrebbe essere salvo. |
Mi spieghi nel dettaglio come si fa? |
|
| Torna in cima |
|
 |
JasonTheReaper Newbie


Registrato: 05-09-2003 Messaggi: 142 Località: Somewhere Out In Space
|
Inviato: 30-09-2004 12:38 Oggetto: |
|
|
Apri il file admin/modules/authors.php e commenti tutto mettendo il testo tra /* e */ e il gioco è fatto. _________________ Crea il tuo sito con pochi €! |
|
| Torna in cima |
|
 |
adri Newbie


Registrato: 27-03-2005 Messaggi: 2
|
Inviato: 31-03-2005 21:38 Oggetto: |
|
|
| fatto anche io e speriamo bene!!! |
|
| Torna in cima |
|
 |
Ago_ Newbie


Registrato: 19-07-2004 Messaggi: 13
|
Inviato: 01-04-2005 21:50 Oggetto: |
|
|
In che senso commento?
Metto tutto il codice tra le virgolette? Cosa servirebbe?
Un'altra domanda: Loro per hackerare devono perforza entrare nel pannello admin o possono hackerare anche rimanendo fuori dal sito, con qualche programma?
Grazie per le risposte a tutte le domande  |
|
| Torna in cima |
|
 |
Darsch Newbie


Registrato: 11-06-2004 Messaggi: 387
|
Inviato: 03-04-2005 10:36 Oggetto: |
|
|
Commentando il codice come suggerito, eviti che usino il codice stesso contenuto in questo file per creare un fake admin.
Infatti posso fallare il sito proprio come dici, anche dall'esterno. In pratica si creano un falso admin tramite il codice che dovresti commentare e poi entrano nel pannello admin. _________________ /*/*/*/*/*/*/*/*/*/*/*/*
Anche se tutti, io no! |
|
| Torna in cima |
|
 |
|