![]() |
Toyotas.de forum geklaut
schon gesehen? jemand hat das toyotas.de forum gehackt und gelöscht oder so...
... was für ein :ass2: hat denn sowas nötig? :mnih: der sollte mir genau heute unter die finger kommen, denn ich hab schlecht geschlafen... |
ouh verrückt :dusel:
|
Zitat:
ich hoffe nur der Admin hat ein backup gemacht, dann dürfte das kein Prob sein es wieder einzustellen!! greetz wolle |
Zitat:
das letzte mal dauerte es ja scheinbar wochen bis das forum wieder lief... hoffentlich passiert uns sowas nicht.... :eek: |
Zitat:
schützen kann mann sich da schlecht, aber durch regelmässige backups und passwort änderungen hat man das relativ schnell im griff!! mfg wolle |
Zitat:
... es gibt schon kranke menschen auf dieser wet... :mad: :mnih: :nenene: |
hab ne mail gekriegt das er keinen Bock mehr hat
|
Zitat:
in der Mail steht kein Name ... die Mail ist von dem, der das Forum geowned hat und nicht von einem Admin (oder ähnlichem) vom Toyota-Forum ... |
ach, das forum muss erst wieder zurück-"geklaut" werden?
mal schauen, vielleicht kann man ja irgendwie behilflich sein.... |
Tja - eigentlich brauch man nur das machen, was die Scriptkiddies auch gemacht haben - ist natürlich blöd, wenn man sein eigenes Board hacken muss, um wieder Admin-Rechte zu haben ...
|
jup..... die forums-software scheint eine sicherheitslücke im anmeldeformular zu haben, das ist wahrscheinlich mitunter ein grund, warum die neuanmeldung jetzt deaktiviert ist :D
aber es ist HTML-code in der signatur erlaubt, das wäre evtl. noch ein ansatzpunkt für ein paar XSS-spielereien. |
huch, jetzt ist das forum im "wartungsmodus" :mnih:
|
lol - jetzt hat er wohl ausgeschlafen und macht jetzt weiter - wahrscheinlich rufen da jetzt jede Menge Lemminge unter der angegebenen Abzocknummer an und machen den auch noch reich ...
naja mit offenen Wlans kann man heutzutage schon ziemlich sicher sein und sein Unwesen treiben ... :hardy: |
Zitat:
das liegt an den dateien die er auf dem sever hat, wenn er das admin sript umbenennt weiss auch keiner wo er suchen muss! ist bei allen forenscripten das gleiche, übernehmen immer die standart bezeichnungen, da fällt es dann net schwer das script zu hacken!! |
Zitat:
das problem bei diesem board war, dass die email-adresse im anmeldeformular nicht ausreichend gefiltert wurde und mehr oder weniger unverändert in einen SQL-query geführt wurde. so konnte man beliebige SQL-statements ausführen, u.a. password-hashes von beliebigen usern auslesen. den hash dann in ein brute-force-programm geladen, mit etwas glück und zeit hat man dann das password im klartext. Zitat:
die werden sich jetzt freuen.... :dusel: |
Alle Zeitangaben in WEZ +2. Es ist jetzt 09:11 Uhr. |
Powered by vBulletin® Version 3.6.7 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
2003-4ever by Boostaholic / Suprafan / Antibrain