|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Un "amico" che si diverte a fare l'hackerino sul mio forum...
c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.
il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono. cosa fareste voi al posto mio? |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Mar 2003
Messaggi: 737
|
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]() |
|
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
il bello è che so chi è. di andare a trovarlo e fargli il culo non ne vale la pena, lui probabilmente si diverte così, facendo fare ste cazzate a qualche suo collega (non ne avrebbe le conoscenze). il fatto è che non è sicuro niente di quel forum, a partire dall'hosting, poi ho usato un semplice database access... a crackare qualunque password ci vuole un attimo, e anche il codice che ho messo non è certo il massimo della sicurezza. quello che voglio è solo fargli capire che sta rompendo i coglioni e basta! |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 775
|
minaccialo di denuncina alla finanzina il tuo hackerino no?
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
|
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai
![]() |
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 964
|
Quote:
vedrai ke si caca sotto ^^ traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo ![]() ![]() |
|
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Quote:
è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena. probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi! |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 775
|
Quote:
allora dal momento che è un amico o pseudo tale gli fai capire che la cosa ti da VERAMENTE fastidio e che non sei più disposto a tollerare cose del genere. se è un amico ti darà retta... |
|
![]() |
![]() |
![]() |
#9 | |
Messaggi: n/a
|
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
|
|
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Quote:
mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso. non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto. ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare. ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7755
|
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]()
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter ![]() |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9174
|
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7755
|
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]() ![]()
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter ![]() |
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
mmm http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37 dici che sto rischiando grosso? ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Re: Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Oct 2002
Città: Rovigo
Messaggi: 343
|
Quote:
__________________
Cuore sportivo IN OLANDA E' LEGALE!!!! "...sempre onti anca cola patente a ponti" |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...
Quote:
![]()
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#19 | |
Bannato
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
|
Quote:
grazie, in realtà il lavoro non è stato così enorme, l'ho fatto un pò a tempo perso diciamo ![]() la soddisfazione c'è in effetti, dopo un anno di corso sono arrivato a fare un piccolo forum... e mi da fastidio vedere che c'è chi si diverte così, sinceramente, visto che lo scopo di quel forum non è certo essere sicurissimo, ma solo di dare la possibilità di tenerci in contatto... |
|
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: Jun 2004
Messaggi: 40
|
eccomi
![]() scusa il ritardo, ho letto solo ora ![]() 1) Tanto per cominciare, ti sarai reso conto che il forum che hai scritto (in ogni caso se l'hai fatto per passatempo, complimenti) è un colabrodo per le sql injections ![]() Di trucchi ti questo tipo ce ne sono tanti, e in sintesi temo che col tuo forum siano possibili pressocché tutti se non metti almeno i filtri essenziali ![]() esempio, pagina 'autentica.asp' (giusto una a caso...), riga 17: i parametri passati alla query non sono controllati in alcun modo, sicché a quanto pare anche col semplice apice, carattere delimitatore del tipo stringa nell'sql, è possibile effettuare login con username a caso oppure eseguire comandi inattesi sul database (tipo cancellazioni, update, drop di tabelle ![]() E' il classico errore in cui incappano tutti coloro i quali si cimentano con le prime cosette con pagine server... considera che devi filtrare QUALSIASI parametro che vada poi inserito in una query costruita come stringa. Per qualsiasi, intendo tutti i parametri passati alla procedura Asp sia via POST (cioé i normali forum) sia via GET, spesso trascurati sotto questo punto di vista (per parametri Get intendo quelli passati attraverso l'url della pagina nella barra dell'indirizzo, dopo il ?, cioé nella Request.QueryString). Ovunque ci siano parametri non filtrati nelle tue pagine, è possibile far casini ![]() 2) e poi c'é che devi mettere il db in una cartella che non abbia i permessi di lettura via http (con possibilità di accesso solo via script), non pubblica, altrimenti chiunque se lo può scaricare e fare login con i vari account. 3) asphost lo cambierei in due secondi, se vuoi ti spiego live online perché, come feci con porny ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:58.