Hack Angriff per Mailformular?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
sano
Mitglied
Beiträge: 1
Registriert: 26.09.2005 18:20

Hack Angriff per Mailformular?

Beitrag von sano »

Nur zwei Tage nach der Installation von phpBB bei evanzo erhielt ich eine Mail über das Kontaktformular meiner Homepage. Diese enthielt folgenden Code:

Code: Alles auswählen

phpbb2mysql_data: a:0:{}
phpbb2mysql_sid: 396240dcc05ee56c48f941ba9a2aec61
phpbb2mysql_t: a:1:{i:2;i:1127539792;}
Welche Auswirkung hat dieses Codefragment? Ich glaube nicht, dass dieser Angriff - wenn es denn einer ist - sein Ziel erreicht hat. Zumindest habe ich noch keine Auswirkungen auf mein Forum festgestellt.
Merkwürdig finde ich den Umstand, dass eigentlich noch nieman von der Existenz des Forums weiß!
MaximilianB
Mitglied
Beiträge: 215
Registriert: 02.04.2005 12:44

Beitrag von MaximilianB »

das sind die daten, die in den drei cookies gespeichert sind, die phpbb benutzt.
BlueDaniel
Mitglied
Beiträge: 31
Registriert: 30.08.2005 19:05

Beitrag von BlueDaniel »

könnte wenn man jetzt irgnedwie ein cookie mit den daten erstellt jetzt als der user eingeloggt sein dem die daten gehören?
Gruß Daniel
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“