Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2004, 18:05   #1
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Un "amico" che si diverte a fare l'hackerino sul mio forum...

c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:06   #2
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 737
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:10   #3
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da -kurgan-
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta


il bello è che so chi è. di andare a trovarlo e fargli il culo non ne vale la pena, lui probabilmente si diverte così, facendo fare ste cazzate a qualche suo collega (non ne avrebbe le conoscenze).

il fatto è che non è sicuro niente di quel forum, a partire dall'hosting, poi ho usato un semplice database access... a crackare qualunque password ci vuole un attimo, e anche il codice che ho messo non è certo il massimo della sicurezza.


quello che voglio è solo fargli capire che sta rompendo i coglioni e basta!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:15   #4
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 775
minaccialo di denuncina alla finanzina il tuo hackerino no?
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #5
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #6
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 964
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?

vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #7
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?


è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:35   #8
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 775
Quote:
Originariamente inviato da lnessuno
è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!

allora dal momento che è un amico o pseudo tale gli fai capire che la cosa ti da VERAMENTE fastidio e che non sei più disposto a tollerare cose del genere.
se è un amico ti darà retta...
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:37   #9
Harvester
 
Messaggi: n/a
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno

cut

andare a trovarlo e fargli il culo

cut
  Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:54   #10
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Quote:
Originariamente inviato da Leron
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai


mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:56   #11
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7755
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
cosa fareste voi al posto mio?
chiamarei edivad come amministratore
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:56   #12
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9174
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore
così i danni li farebbe lui direttamente?
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:58   #13
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7755
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da LuPellox85
così i danni li farebbe lui direttamente?
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:59   #14
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore


mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:00   #15
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Re: Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle


lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:01   #16
Burlindo
Senior Member
 
L'Avatar di Burlindo
 
Iscritto dal: Oct 2002
Città: Rovigo
Messaggi: 343
Quote:
Originariamente inviato da StErMiNeiToR
vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
Qual'è un buon programma per tracciare l'ip? una volta ne ho visto uno sotto linux... non mi ricordo il nome.
__________________
Cuore sportivo
IN OLANDA E' LEGALE!!!!
"...sempre onti anca cola patente a ponti"
Burlindo è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:02   #17
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:54   #18
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da lnessuno
mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:05   #19
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7389
Quote:
Originariamente inviato da Leron
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione


grazie, in realtà il lavoro non è stato così enorme, l'ho fatto un pò a tempo perso diciamo

la soddisfazione c'è in effetti, dopo un anno di corso sono arrivato a fare un piccolo forum... e mi da fastidio vedere che c'è chi si diverte così, sinceramente, visto che lo scopo di quel forum non è certo essere sicurissimo, ma solo di dare la possibilità di tenerci in contatto...
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 21:36   #20
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
eccomi

scusa il ritardo, ho letto solo ora

1) Tanto per cominciare, ti sarai reso conto che il forum che hai scritto (in ogni caso se l'hai fatto per passatempo, complimenti) è un colabrodo per le sql injections

Di trucchi ti questo tipo ce ne sono tanti, e in sintesi temo che col tuo forum siano possibili pressocché tutti se non metti almeno i filtri essenziali

esempio, pagina 'autentica.asp' (giusto una a caso...), riga 17:
i parametri passati alla query non sono controllati in alcun modo, sicché a quanto pare anche col semplice apice, carattere delimitatore del tipo stringa nell'sql, è possibile effettuare login con username a caso oppure eseguire comandi inattesi sul database (tipo cancellazioni, update, drop di tabelle ), oltre che ad avere informazioni sul database ecc.

E' il classico errore in cui incappano tutti coloro i quali si cimentano con le prime cosette con pagine server...

considera che devi filtrare QUALSIASI parametro che vada poi inserito in una query costruita come stringa.
Per qualsiasi, intendo tutti i parametri passati alla procedura Asp sia via POST (cioé i normali forum) sia via GET, spesso trascurati sotto questo punto di vista (per parametri Get intendo quelli passati attraverso l'url della pagina nella barra dell'indirizzo, dopo il ?, cioé nella Request.QueryString).

Ovunque ci siano parametri non filtrati nelle tue pagine, è possibile far casini

2) e poi c'é che devi mettere il db in una cartella che non abbia i permessi di lettura via http (con possibilità di accesso solo via script), non pubblica, altrimenti chiunque se lo può scaricare e fare login con i vari account.

3) asphost lo cambierei in due secondi, se vuoi ti spiego live online perché, come feci con porny
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Apple ha venduto 3 miliardi di iPhone da...
Grandi sconti oggi sugli spazzolini elet...
Reddit sfida Google: vuole diventare il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v