Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2004, 18:05   #1
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Un "amico" che si diverte a fare l'hackerino sul mio forum...

c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:06   #2
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 744
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:10   #3
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da -kurgan-
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta


il bello è che so chi è. di andare a trovarlo e fargli il culo non ne vale la pena, lui probabilmente si diverte così, facendo fare ste cazzate a qualche suo collega (non ne avrebbe le conoscenze).

il fatto è che non è sicuro niente di quel forum, a partire dall'hosting, poi ho usato un semplice database access... a crackare qualunque password ci vuole un attimo, e anche il codice che ho messo non è certo il massimo della sicurezza.


quello che voglio è solo fargli capire che sta rompendo i coglioni e basta!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:15   #4
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 802
minaccialo di denuncina alla finanzina il tuo hackerino no?
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #5
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #6
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 966
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?

vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:17   #7
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?


è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:35   #8
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 802
Quote:
Originariamente inviato da lnessuno
è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!

allora dal momento che è un amico o pseudo tale gli fai capire che la cosa ti da VERAMENTE fastidio e che non sei più disposto a tollerare cose del genere.
se è un amico ti darà retta...
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:37   #9
Harvester
 
Messaggi: n/a
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno

cut

andare a trovarlo e fargli il culo

cut
  Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:54   #10
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da Leron
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai


mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:56   #11
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7794
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
cosa fareste voi al posto mio?
chiamarei edivad come amministratore
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:56   #12
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore
così i danni li farebbe lui direttamente?
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:58   #13
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7794
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da LuPellox85
così i danni li farebbe lui direttamente?
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 18:59   #14
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore


mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:00   #15
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Re: Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle


lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:01   #16
Burlindo
Senior Member
 
L'Avatar di Burlindo
 
Iscritto dal: Oct 2002
Città: Rovigo
Messaggi: 343
Quote:
Originariamente inviato da StErMiNeiToR
vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
Qual'è un buon programma per tracciare l'ip? una volta ne ho visto uno sotto linux... non mi ricordo il nome.
__________________
Cuore sportivo
IN OLANDA E' LEGALE!!!!
"...sempre onti anca cola patente a ponti"
Burlindo è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:02   #17
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7168
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:54   #18
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da lnessuno
mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:05   #19
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7392
Quote:
Originariamente inviato da Leron
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione


grazie, in realtà il lavoro non è stato così enorme, l'ho fatto un pò a tempo perso diciamo

la soddisfazione c'è in effetti, dopo un anno di corso sono arrivato a fare un piccolo forum... e mi da fastidio vedere che c'è chi si diverte così, sinceramente, visto che lo scopo di quel forum non è certo essere sicurissimo, ma solo di dare la possibilità di tenerci in contatto...
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 21:36   #20
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
eccomi

scusa il ritardo, ho letto solo ora

1) Tanto per cominciare, ti sarai reso conto che il forum che hai scritto (in ogni caso se l'hai fatto per passatempo, complimenti) è un colabrodo per le sql injections

Di trucchi ti questo tipo ce ne sono tanti, e in sintesi temo che col tuo forum siano possibili pressocché tutti se non metti almeno i filtri essenziali

esempio, pagina 'autentica.asp' (giusto una a caso...), riga 17:
i parametri passati alla query non sono controllati in alcun modo, sicché a quanto pare anche col semplice apice, carattere delimitatore del tipo stringa nell'sql, è possibile effettuare login con username a caso oppure eseguire comandi inattesi sul database (tipo cancellazioni, update, drop di tabelle ), oltre che ad avere informazioni sul database ecc.

E' il classico errore in cui incappano tutti coloro i quali si cimentano con le prime cosette con pagine server...

considera che devi filtrare QUALSIASI parametro che vada poi inserito in una query costruita come stringa.
Per qualsiasi, intendo tutti i parametri passati alla procedura Asp sia via POST (cioé i normali forum) sia via GET, spesso trascurati sotto questo punto di vista (per parametri Get intendo quelli passati attraverso l'url della pagina nella barra dell'indirizzo, dopo il ?, cioé nella Request.QueryString).

Ovunque ci siano parametri non filtrati nelle tue pagine, è possibile far casini

2) e poi c'é che devi mettere il db in una cartella che non abbia i permessi di lettura via http (con possibilità di accesso solo via script), non pubblica, altrimenti chiunque se lo può scaricare e fare login con i vari account.

3) asphost lo cambierei in due secondi, se vuoi ti spiego live online perché, come feci con porny
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Samsung Galaxy A27 5G è ufficiale...
TCL aggiorna la sua gamma di monitor per...
Anche OPPO avrà uno smartphone co...
La Radeon RX 9070 XT appare su Steam e m...
L'America si ribella ai datacenter: bloc...
'Artificial General Engineer': l'IA di J...
Il drone NASA Dragonfly, che voler&agrav...
Stop immediato a Fable 5 e Mythos 5: il ...
"Prime Day Amazon il 23-26 giugno": sì e...
Oggi 2 super MacBook Pro M5 e M5 Pro, 24...
Tineco Floor One Station S9 Artist: il s...
Raggiunte nuove altitudine e velocit&agr...
Apple Watch Series 11 GPS a 339€ su Amaz...
Come un MacBook, ma con la RTX 5070: MSI...
Paolo Zaccardi: "Smettere di assume...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v