Die Suche ergab 42 Treffer

von Gairigo
15.02.2008 23:45
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

Richtig und wenn es dieses Forum nicht gäbe hätten andere Foren noch immer RIESEN Sicherheitslücken.

Das ist relativ, denn a) geht kaum einer zu jemanden der seine Stube nicht selber sicher halten kann und b) sind doch fast alle Sicherheitstipps die u.a. auch hier zu finden sind von den div ...
von Gairigo
15.02.2008 21:41
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

Für solche Daten zahlen manche Marketing-Firmen viel Geld - heiß begehrt sind natürlich auch gültige Email-Adressen. phpBB.de z.B. hat über 86.000 User - das sind mitunter weit über 50.000 gültige Mailadressen, die für die nächste Spam-Welle genutzt werden könnten.


@thunder-storm

das findet ...
von Gairigo
13.02.2008 22:24
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

@mgutt

Vielen Dank für Deine Antworten und Ansichten.

1) Das es beim Hacken von WebServern „immer“ um die Erlangung von Emailadressen geht, bezweifle ich schon deswg. weil leider zu viele auch irre Vandalen unterwegs sind denen es nur um die Zerstörung und um ihr eigenes Ego nach dem Motto „ich ...
von Gairigo
13.02.2008 14:29
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

1) Gairigo, es gibt ne editier-funktion :roll: KB:knigge

2) ich frag mich außerdem was du eigentlich erreichen willst? willst du uns als lügner darstellen bzw was bringt dir diese diskussion?

3) entweder du glaubst die wahrheit oder bildest dir diene eigene meinung, die du aber wenn sachlich ...
von Gairigo
13.02.2008 13:13
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

in einem selbst entwickelten Modul möglich war, einen SQL-Befehl einzuschleusen (SQL-Injection)

Jepp. Bei uns ist steht der Knowledge-Base-Mod (veraltet?) im Verdacht.


Moin Achim Jaeckel,

ich habe soeben den Thread bei Euch gelesen. Da Du vg. den Hinweis mit der SQL-Injection zitiert hast ...
von Gairigo
13.02.2008 12:45
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

bantu hat geschrieben:Klar gibt es Beweise dafür. Auf die hast du nur keinen Zugriff.
Aha, somit nehme ich Deine Aussage dann als (bisher für mich) unbewiesen zur Kenntnis. :wink:
von Gairigo
12.02.2008 21:39
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

A) Die Systemzeit auf dem Screenshot stimmt nicht.

B) In die Adressleiste kannst du eingeben was du willst, wenn du es nicht abschickst.

C) Dennoch sieht es tatsäch so in unserem Internen Bereich aus.

Moin Bantu

Danke für Deine Antwort.

A) Das sagst Du, aber hast Du einen Beweis dafür?

B ...
von Gairigo
12.02.2008 21:23
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

D) Er hat die DB in ein anderes Forum eingespielt, und sich dann als Admin eingeloggt (Passwort konnte er im Forum auf seinem eigenem Server dann ja ohne Probleme ändern).

So einfach ist das. ;-)

NoMoKeTo

Moin NoMoKeTo

Das schließe ich schon deswg. aus. weil in seinem ScreenShot als Adresse ...
von Gairigo
12.02.2008 20:01
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

A) Diese Kenntnis ist nicht nötig. Ich könnte Dir in ca. 30 Minuten ein Script schreiben das folgendes macht:

B) Ich will Dir nur klar machen, dass keine Suche nach Modulen oder sonstigem nötig ist, um dann erst nach einer evtl. Lücke zu suchen. Vielleicht war es auch nur ein Zufall und ein ...
von Gairigo
11.02.2008 22:30
Forum: Community Talk
Thema: Diskussion zu Benutzerdaten auf phpBB.de ausspioniert
Antworten: 560
Zugriffe: 149065

1) Der Hacker muss nichts in der Art gewusst haben, er ist viele Dateien durchgegangen und hat Sicherheitslücken GESUCHT. (Davon ist jedenfalls auszugehen, da das sehr viel wahrscheinlicher ist.)

2) Ja, es ist durchaus möglich, dass phpBB.de uns falsche Informationen gibt, aber ich sehe keinen ...

Zur erweiterten Suche