Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > La Piazzetta (forum chiuso)

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-07-2004, 19:05   #1
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Un "amico" che si diverte a fare l'hackerino sul mio forum...

c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:06   #2
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 740
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
c'è uno che si diverte a cercare di rompermi il database del forum che ho fatto così a tempo perso, per tenere più che altro in contatto i compagni della mia ormai ex classe di programmatori.

il forum non ha nessuna sicurezza, non avevo nemmeno protetto con password il database perchè fondamentalmente non mi interessava, però ora la situazione inizia a farmi girare proprio i coglioni, è la seconda volta che entra e mi cambia le password degli utenti. non ho proprio voglia di mettermi a studiare protezioni strane, piuttosto lascio perdere quel forum e se ci vogliamo mettere d'accordo o sentirci per qualcosa facciamo per telefono.


cosa fareste voi al posto mio?
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:10   #3
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da -kurgan-
un minimo di protezioni mettilo sempre, la madre dei rompicoglioni è sempre incinta


il bello è che so chi è. di andare a trovarlo e fargli il culo non ne vale la pena, lui probabilmente si diverte così, facendo fare ste cazzate a qualche suo collega (non ne avrebbe le conoscenze).

il fatto è che non è sicuro niente di quel forum, a partire dall'hosting, poi ho usato un semplice database access... a crackare qualunque password ci vuole un attimo, e anche il codice che ho messo non è certo il massimo della sicurezza.


quello che voglio è solo fargli capire che sta rompendo i coglioni e basta!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:15   #4
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 781
minaccialo di denuncina alla finanzina il tuo hackerino no?
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:17   #5
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:17   #6
StErMiNeiToR
Bannato
 
L'Avatar di StErMiNeiToR
 
Iscritto dal: Jul 2002
Città: Lucca
Messaggi: 965
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?

vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
StErMiNeiToR è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:17   #7
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da eriol
minaccialo di denuncina alla finanzina il tuo hackerino no?


è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:35   #8
eriol
Senior Member
 
L'Avatar di eriol
 
Iscritto dal: Mar 2002
Città: hinterland nord milano
Messaggi: 781
Quote:
Originariamente inviato da lnessuno
è un amico (oddio, comincio ad avere qualche dubbio) e un mio ex compagno di classe, non mi va di arrivare a quello e non ne varrebbe nemmeno la pena.

probabilmente ha solo avuto la password dell'ftp dall'altro amministratore, ora l'ho cambiata e vediamo se la cosa continua. però che rottura di cazzi!

allora dal momento che è un amico o pseudo tale gli fai capire che la cosa ti da VERAMENTE fastidio e che non sei più disposto a tollerare cose del genere.
se è un amico ti darà retta...
eriol è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:37   #9
Harvester
 
Messaggi: n/a
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno

cut

andare a trovarlo e fargli il culo

cut
  Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:54   #10
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da Leron
mandagli una mail dove dici che ti fa pena, poi se ti gira butta tutto su phpbb + mysql, in un attimo lo fai


mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:56   #11
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7763
Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
cosa fareste voi al posto mio?
chiamarei edivad come amministratore
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:56   #12
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9174
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore
così i danni li farebbe lui direttamente?
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:58   #13
bluelake
Senior Member
 
L'Avatar di bluelake
 
Iscritto dal: Aug 2001
Città: Pieve a Nievole (PT), Granducato di Toscana
Messaggi: 7763
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da LuPellox85
così i danni li farebbe lui direttamente?
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle
__________________
Quel vizio che ti ucciderà non sarà fumare o bere, ma il qualcosa che ti porti dentro, cioè vivere - Twitter
bluelake è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:59   #14
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
chiamarei edivad come amministratore


mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:00   #15
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Re: Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da bluelake
ovviamente la cosa più bella è quando ci inserisce nuove funzioni nel pannello mod senza avvertire e si incazza perché vado subito a provarle


lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:01   #16
Burlindo
Senior Member
 
L'Avatar di Burlindo
 
Iscritto dal: Oct 2002
Città: Rovigo
Messaggi: 343
Quote:
Originariamente inviato da StErMiNeiToR
vedrai ke si caca sotto ^^


traccia l ip al coglione e poi mandagli una mail minacciando di denunciarlo vedrai come si caca in mano
Qual'è un buon programma per tracciare l'ip? una volta ne ho visto uno sotto linux... non mi ricordo il nome.
__________________
Cuore sportivo
IN OLANDA E' LEGALE!!!!
"...sempre onti anca cola patente a ponti"
Burlindo è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:02   #17
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7168
Re: Re: Re: Un "amico" che si diverte a fare l'hackerino sul mio forum...

Quote:
Originariamente inviato da lnessuno
mmm

http://i2.1asphost.com/afpforum/topi...z=1&idtopic=37


dici che sto rischiando grosso?
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:54   #18
Leron
Senior Member
 
L'Avatar di Leron
 
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
Quote:
Originariamente inviato da lnessuno
mica tanto... il forum l'ho fatto da zero in asp, completamente a mano... è una prova più che altro, e visto che c'è si potrebbe usare per tenere in contatto noi di quel corso.

non mi va di usare phpbb a questo punto, preferirei continuare su quello visto che l'ho fatto.

ad ogni modo, ora ho cambiato tutte le password, vediamo se domani riesce di nuovo ad entrare.


ah... il bello è che ste cagate le fa dal posto di lavoro, quindi presumo che sia qualche suo cazzocollega il lamer.
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione
__________________
http://www.trentografica.itGrafica e Fotografia a Trento
Leron è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 21:05   #19
lnessuno
Bannato
 
L'Avatar di lnessuno
 
Iscritto dal: Feb 2000
Città: The city of wasting disease
Messaggi: 7390
Quote:
Originariamente inviato da Leron
beh, un lavoro eccezionale se lo hai fatto da solo, tienitelo stretto, deve essere pure una bella soddisfazione


grazie, in realtà il lavoro non è stato così enorme, l'ho fatto un pò a tempo perso diciamo

la soddisfazione c'è in effetti, dopo un anno di corso sono arrivato a fare un piccolo forum... e mi da fastidio vedere che c'è chi si diverte così, sinceramente, visto che lo scopo di quel forum non è certo essere sicurissimo, ma solo di dare la possibilità di tenerci in contatto...
lnessuno è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 22:36   #20
Nospheratu
Bannato
 
L'Avatar di Nospheratu
 
Iscritto dal: Jun 2004
Messaggi: 40
eccomi

scusa il ritardo, ho letto solo ora

1) Tanto per cominciare, ti sarai reso conto che il forum che hai scritto (in ogni caso se l'hai fatto per passatempo, complimenti) è un colabrodo per le sql injections

Di trucchi ti questo tipo ce ne sono tanti, e in sintesi temo che col tuo forum siano possibili pressocché tutti se non metti almeno i filtri essenziali

esempio, pagina 'autentica.asp' (giusto una a caso...), riga 17:
i parametri passati alla query non sono controllati in alcun modo, sicché a quanto pare anche col semplice apice, carattere delimitatore del tipo stringa nell'sql, è possibile effettuare login con username a caso oppure eseguire comandi inattesi sul database (tipo cancellazioni, update, drop di tabelle ), oltre che ad avere informazioni sul database ecc.

E' il classico errore in cui incappano tutti coloro i quali si cimentano con le prime cosette con pagine server...

considera che devi filtrare QUALSIASI parametro che vada poi inserito in una query costruita come stringa.
Per qualsiasi, intendo tutti i parametri passati alla procedura Asp sia via POST (cioé i normali forum) sia via GET, spesso trascurati sotto questo punto di vista (per parametri Get intendo quelli passati attraverso l'url della pagina nella barra dell'indirizzo, dopo il ?, cioé nella Request.QueryString).

Ovunque ci siano parametri non filtrati nelle tue pagine, è possibile far casini

2) e poi c'é che devi mettere il db in una cartella che non abbia i permessi di lettura via http (con possibilità di accesso solo via script), non pubblica, altrimenti chiunque se lo può scaricare e fare login con i vari account.

3) asphost lo cambierei in due secondi, se vuoi ti spiego live online perché, come feci con porny
Nospheratu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Xbox Cloud Gaming arriva su Amazon Fire ...
Un blackout a San Francisco manda in til...
Windows 11 è diventato più...
Apple cambia strategia a causa della cri...
007 First Light: uscita rimandata di due...
Samsung Galaxy A37 e A57: il comparto fo...
DAZN lancia la sua offerta di Natale: My...
Gigabyte fa marcia indietro? Sparito il ...
Alcuni rivenditori giapponesi bloccano l...
Le feste non placano Amazon, anzi: aggio...
Roborock Q10 S5+ a un super prezzo: robo...
Formula sceglie WINDTRE BUSINESS per gar...
EXPO 1.20: AMD migliora il supporto all'...
MacBook Pro con chip M4, 24GB di RAM e 1...
Lefant M330 da 6.000Pa a 139€ o ECOVACS ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v