![]() |
![]() |
#1 |
Super Moderator
|
Toyotas.de forum geklaut
schon gesehen? jemand hat das toyotas.de forum gehackt und gelöscht oder so...
... was für ein ![]() ![]() der sollte mir genau heute unter die finger kommen, denn ich hab schlecht geschlafen...
__________________
"Die Welt hat genug für jedermanns Bedürfnisse, aber nicht für jedermanns Gier" Mahatma Gandhi (1869-1948) Never mean you know it better than the natives. (Kofi Annan 2007 SEF Thun) Alle Menschen werden als unbezahlbares Unikat geboren, viele jedoch sterben als billige Kopie... ![]() Qualität wird nicht ermessen, Qualität wird hergestellt -mhcruiser & HöfiX par nobile fratrum -per aspera ad astra |
![]() |
![]() |
![]() |
#3 | |
Registrierter Benutzer
|
Zitat:
ich hoffe nur der Admin hat ein backup gemacht, dann dürfte das kein Prob sein es wieder einzustellen!! greetz wolle
__________________
![]() |
|
![]() |
![]() |
![]() |
#4 | |
Super Moderator
|
Zitat:
das letzte mal dauerte es ja scheinbar wochen bis das forum wieder lief... hoffentlich passiert uns sowas nicht.... ![]()
__________________
"Die Welt hat genug für jedermanns Bedürfnisse, aber nicht für jedermanns Gier" Mahatma Gandhi (1869-1948) Never mean you know it better than the natives. (Kofi Annan 2007 SEF Thun) Alle Menschen werden als unbezahlbares Unikat geboren, viele jedoch sterben als billige Kopie... ![]() Qualität wird nicht ermessen, Qualität wird hergestellt -mhcruiser & HöfiX par nobile fratrum -per aspera ad astra |
|
![]() |
![]() |
![]() |
#5 | |
Registrierter Benutzer
|
Zitat:
schützen kann mann sich da schlecht, aber durch regelmässige backups und passwort änderungen hat man das relativ schnell im griff!! mfg wolle
__________________
![]() |
|
![]() |
![]() |
![]() |
#6 | |
Super Moderator
|
Zitat:
... es gibt schon kranke menschen auf dieser wet... ![]() ![]() ![]()
__________________
"Die Welt hat genug für jedermanns Bedürfnisse, aber nicht für jedermanns Gier" Mahatma Gandhi (1869-1948) Never mean you know it better than the natives. (Kofi Annan 2007 SEF Thun) Alle Menschen werden als unbezahlbares Unikat geboren, viele jedoch sterben als billige Kopie... ![]() Qualität wird nicht ermessen, Qualität wird hergestellt -mhcruiser & HöfiX par nobile fratrum -per aspera ad astra |
|
![]() |
![]() |
![]() |
#8 | |
supra
|
Zitat:
in der Mail steht kein Name ... die Mail ist von dem, der das Forum geowned hat und nicht von einem Admin (oder ähnlichem) vom Toyota-Forum ... |
|
![]() |
![]() |
![]() |
#10 |
supra
|
Tja - eigentlich brauch man nur das machen, was die Scriptkiddies auch gemacht haben - ist natürlich blöd, wenn man sein eigenes Board hacken muss, um wieder Admin-Rechte zu haben ...
|
![]() |
![]() |
![]() |
#11 |
Captain Slow
|
jup..... die forums-software scheint eine sicherheitslücke im anmeldeformular zu haben, das ist wahrscheinlich mitunter ein grund, warum die neuanmeldung jetzt deaktiviert ist
![]() aber es ist HTML-code in der signatur erlaubt, das wäre evtl. noch ein ansatzpunkt für ein paar XSS-spielereien.
__________________
Wer nichts weiß, muss alles glauben. |
![]() |
![]() |
![]() |
#13 |
supra
|
lol - jetzt hat er wohl ausgeschlafen und macht jetzt weiter - wahrscheinlich rufen da jetzt jede Menge Lemminge unter der angegebenen Abzocknummer an und machen den auch noch reich ...
naja mit offenen Wlans kann man heutzutage schon ziemlich sicher sein und sein Unwesen treiben ... ![]() |
![]() |
![]() |
![]() |
#14 | |
Registrierter Benutzer
|
Zitat:
das liegt an den dateien die er auf dem sever hat, wenn er das admin sript umbenennt weiss auch keiner wo er suchen muss! ist bei allen forenscripten das gleiche, übernehmen immer die standart bezeichnungen, da fällt es dann net schwer das script zu hacken!!
__________________
![]() |
|
![]() |
![]() |
![]() |
#15 | ||
Captain Slow
|
Zitat:
das problem bei diesem board war, dass die email-adresse im anmeldeformular nicht ausreichend gefiltert wurde und mehr oder weniger unverändert in einen SQL-query geführt wurde. so konnte man beliebige SQL-statements ausführen, u.a. password-hashes von beliebigen usern auslesen. den hash dann in ein brute-force-programm geladen, mit etwas glück und zeit hat man dann das password im klartext. Zitat:
![]() die werden sich jetzt freuen.... ![]()
__________________
Wer nichts weiß, muss alles glauben. |
||
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
Themen-Optionen | |
Ansicht | |
|
|
![]() |
||||
Thema | Autor | Forum | Antworten | Letzter Beitrag |
Weightwatcher Forum | Daggi | Off Topic | 36 | 20.04.2005 22:30 |
Probleme in anderen Foren - *lach* | Supraleiter | Off Topic | 3 | 07.04.2005 09:58 |
Ich hab ja schon gewusst das das niveau im forum sinkt.... | -Christian- | Sonstiges | 10 | 30.06.2004 14:23 |
Ausschreibung! Forum - LOGO!!! | Boostaholic | Sonstiges | 15 | 21.01.2004 00:01 |