Seite 2 von 3
Verfasst: 16.10.2005 20:48
von Gast660
Er wollte unbedingt mit mir Wetten, dass er es schafft !!!
Ich habe eben nochmal den Avatar Ordner durchgesehen und auch nichts verdächtiges gefunden !!!
EDIT: Version ist phpBB 2.0.17 !!!
Verfasst: 16.10.2005 21:10
von larsneo
...das kommt wohl davon, dass dein freund(tm) in englisch nicht ganz aufgepasst und den
beitrag bei waraxe falsch interpretiert hat...
Verfasst: 16.10.2005 21:12
von Gast660
Er hat mir nur
diesen Link gegeben ...
Verfasst: 16.10.2005 21:28
von DerGonzo
@gast660: Der Link, den Du gepostet hast handelt von Version 2.0.16 (laut des Topic-Themas)...

Verfasst: 16.10.2005 21:29
von gott
ja, aber das Script taugt meiner Meinung nach nicht viel -
also einfach so hochladen lässt es sich von fremden ohne ftp zugriff jedenfalls nicht -
und es dann noch auszuführen ist wieder ne ganz andere sache

Verfasst: 16.10.2005 21:30
von Gast660
Dann bin ich ja beruhigt ...
Danke !
Verfasst: 16.10.2005 21:31
von kellanved
Gähn - das ist der 2.0.16 bbcode Exploit. An die Datenbank kommt man damit sicher nicht, da es ein Angriff auf andere Nutzer und nicht den Server war. Ist ohnehin seit 2.0.17 Geschichte.
Verfasst: 23.10.2005 14:00
von mannomann...Felix
lol,
das Internet ist doch sehr klein oder???
Also ihr mögt ja alle in ein paar Punkten recht haben, aber...
Ich hab dir gesagt das ich da noch was ändern musste...(hab nicht ich persönlich geändert...)
Aber du kannst immoment beruhigt sein
1. Der Server is abgekackt
2. Ich hatte nur die MD5 gehashte Admin Daten
3. Der "Avatar-Bug" ist meines Wissens gefixt (?)
4. Ich habe das Sript NICHT aus Waraxe...(habe es da zwar gelesen)
5. ich versuch das Kiffen gring zu halten...
Gruß >>Jolsch<<
Verfasst: 23.10.2005 14:09
von Gast660
Na Olli
das Internet ist doch sehr klein oder???
Stimmt ... sorry 4 Spam
Verfasst: 23.10.2005 14:12
von kellanved
mannomann...Felix hat geschrieben:
3. Der "Avatar-Bug" ist meines Wissens gefixt (?)
Nochmal *gähn*. Das momentan als neu verkaufte "Avatar" Spielchen ist alt und funktioniert auf fast allen Board Systemen.
Es ist ohnehin (wie fast alle) ein reines IE Problem; für den Keksdiebstahl braucht es also Admins, die den IE benutzen (sollte man nicht tun) und gerne auf Links klicken (gut, es geht auch ohne Klickfreudigkeit, aber das ist dann schon nichttrivial).