Forum wurde gehackt, Frage dazu

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
witzigerkiller
Gesperrt
Beiträge: 878
Registriert: 05.02.2005 13:27
Wohnort: Sonthofen

Beitrag von witzigerkiller »

ok, danke
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Slyver hat geschrieben:Wie will man den ein Forum hacken? Mit tools? Aber wie will er überhaupt spuren tracen? Ich mein wie wollen die da reinkommen überhaupt? Erraten die das passwort oder wie geht den sowas?
??? Was ist jetzt damit? Weis jemand wie sowas vor sich geht?
Wissler
Mitglied
Beiträge: 227
Registriert: 27.02.2005 14:24

Beitrag von Wissler »

Per SQL Injection versuchen 'Hacker' Datenbankabfragen in Code einzuschleusen.

Statt eines Nutzernamens geben Sie z.B. ein :

' delete from phpbb_users; --

Du kannst Dir ja sicherlich denken, was das ausrichten würden, wenn
das nicht abgefangen würde ...
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Re: Passwoerter Gehackt?

Beitrag von daruler »

Wissler hat geschrieben:
daruler hat geschrieben:
Interessiert mich halt nur wegen der PWs.
Danke.
Ist das erwiesen, dass er die Passwörter hat (im Klartext)?
Kann ich mir nicht vorstellen.
Oder hast Du Dein board so verändert, dass die Passwörter im
Klartext abgespeichert werden?
Ja, er hat die Passwoerter in einer .txt released.
Ich habe nichts veraendert.
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Wissler hat geschrieben:Per SQL Injection versuchen 'Hacker' Datenbankabfragen in Code einzuschleusen.

Statt eines Nutzernamens geben Sie z.B. ein :

' delete from phpbb_users; --

Du kannst Dir ja sicherlich denken, was das ausrichten würden, wenn
das nicht abgefangen würde ...
Nein kann ich mir leider nicth denken. Bin noch nicht solange dabei. Was ist eine SQL Injection. SQL ist Structured Query Languange für datenbanken halt aber das injection?
raphael
Mitglied
Beiträge: 213
Registriert: 04.05.2004 22:11
Wohnort: Nettersheim
Kontaktdaten:

Beitrag von raphael »

Er hat also die Passwörter der User veröffentlicht? Den Hash oder die Klartext-Passwörter? Ich bezweifle, dass er einfach mal so MD5 knackt.
Hast du die Mitglieder denn mal gefragt, ob es wirklich ihre Passwörter sind?

Mal ganz davon abgesehen hat er sich doch selber auf <2.0.17 beschränkt und nicht davon gesprochen, dass sein Script alle phpBBs angreift/knackt. Vermutlich möchte er es auch nicht veröffentlichen, weil die Sicherheitslücke in späteren Versionen schon geschlossen wurde. ;)
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

raphael hat geschrieben:Er hat also die Passwörter der User veröffentlicht? Den Hash oder die Klartext-Passwörter? Ich bezweifle, dass er einfach mal so MD5 knackt.
Hast du die Mitglieder denn mal gefragt, ob es wirklich ihre Passwörter sind?

Mal ganz davon abgesehen hat er sich doch selber auf <2.0.17 beschränkt und nicht davon gesprochen, dass sein Script alle phpBBs angreift/knackt. Vermutlich möchte er es auch nicht veröffentlichen, weil die Sicherheitslücke in späteren Versionen schon geschlossen wurde. ;)
Die Klartext Dateien hat er veroeffentlicht.
Unter anderem auch mein eigenes Passwort, was stimmte.
Er meint, die Luecke waere auch in spaeteren Versionen wieder geschlossen.

Von einem anderen Beteiligten (Mod) hat sich die Sache so abgespielt:
soviel ich weiß hat (der Hacker) [meine] hashes über ne pm durch javascript auf seinen webspace kopiert, hat dann mit nem md5(oderso) decoder unser all pw´s entschlüsselt und sie dann in der newsbar (die ich sofort gelöscht hatte, was aber nur zum entzug meiner rechte geführt hat) veröffentlicht.
Der Hacker selbst:
wie ich an die admin rechte komme:
indem ich einen overflow in einer
config datei ausgelöst habe, der es
mir erlaubte code einzuschleusen.
Das mit den Passwoertern ist mir noch immer unklar.
Antworten

Zurück zu „Coding & Technik“