Seite 1 von 2

Gehackt von einem NOOB Hacker

Verfasst: 25.09.2005 15:54
von C-H-T
Moin Community...

Unser Clan Forum wurde gehackt.. von einem noob... naja ist ein Burning Board... und dachte mir vielleicht mal auf ein phpbb Forum umzusteigen.. aber nachdem der hacker das hier "indirekt" hinterlassen hat...

http://www.milw0rm.com/auth.php?id=897

weiß ich auch nicht...

was haltet ihr von diesen ganzen exploits..?

mfg

Verfasst: 25.09.2005 17:20
von fanrpg
ach milworm.com

da gibt es noch ne andere Liste mit Exploits bis 2.0.16

http://www.milw0rm.com/remotephp.php?it=phpBB

Und das war mir schon immer ein Dorn im Auge das man da Exploits runterladen kann die zum Teil auch noch funktionieren *duck*

Ne nur an meinen eigenen Foren getestet :wink:

Aber was soll man sagen?

Das phpBB 2.0.17 sicher ist und noch keiner irgendwelche Lücken gefunden haben also ist phpbb 2.0.17 sicher!

Auch wenn ich ein Teil der Scripte nie zum laufen gekriegt habe immer mit Interner Server Error oder mein C Compiler hat rumgemurkst :wink:

schon wieder ein angriff

Verfasst: 29.09.2005 07:11
von madonnari
hi... :-?

obwohl ich vor ein paar tagen nach einem hackerangriff mein forum auf die version 2.0.17 umgestellt habe, ist erneut ein angriff gestartet.
in den logdateien finden sich massenhaft zugriffe mit der ip des forums.
bis zu 30 zugriffe zur gleichen zeit auf eine seite. die zugriffe sind auch immer zeitgleich mit einem besuch von googlebot.
mein hoster hat gegenmassnahmen unternommen und jetzt ist wohl erstmal ruhe.

scheint ja doch nicht so sicher zu sein...

ciao

Verfasst: 29.09.2005 07:55
von Seether
"Hackangriffe" kann man auch beim sichersten Forum überhaupt starten. Entscheiden ist ob man durchkommt oder nicht...


S.

Re: schon wieder ein angriff

Verfasst: 29.09.2005 12:22
von Loewenherz
madonnari hat geschrieben: mein hoster hat gegenmassnahmen unternommen und jetzt ist wohl erstmal ruhe.
Genau, einfach den Google-Bot aussperren :lol:

Verfasst: 29.09.2005 16:41
von C-H-T
ja ich weiß das alles gehackt werden kann.. sprech aus erfahrung... es ging bloß darum das der hacker der unser board gehackt hat.. naja im prinzip einfach nur nen Script Kiddy ist.. mehr nicht.. er hat im internet halt nen bug gefunden wie man das burning board ohne großen aufwand austrickst... und sowas wollte ich halt wissen.. ob das hier auch so einfach geht.. den dieser bug ist ein armutszeugnis des burningboards.. naja haben jetzt ein phpbb forum im test... vielleicht behalten wir es... bloß am besten wäre wenn wir alle beiträge aus dem burning board importieren könnten.. aber bezweifle mal das das geht

mfg

Verfasst: 29.09.2005 19:08
von fanrpg
C-H-T hat geschrieben:ja ich weiß das alles gehackt werden kann.. sprech aus erfahrung... es ging bloß darum das der hacker der unser board gehackt hat.. naja im prinzip einfach nur nen Script Kiddy ist.. mehr nicht.. er hat im internet halt nen bug gefunden wie man das burning board ohne großen aufwand austrickst... und sowas wollte ich halt wissen.. ob das hier auch so einfach geht.. den dieser bug ist ein armutszeugnis des burningboards.. naja haben jetzt ein phpbb forum im test... vielleicht behalten wir es... bloß am besten wäre wenn wir alle beiträge aus dem burning board importieren könnten.. aber bezweifle mal das das geht

mfg
Doch das geht, es gibt genug Konverter WBB => phpBB :wink:

Verfasst: 29.09.2005 20:03
von tost
also wenn man richtig sucht geht das wirklich, kenne viele Foren wo plötzlich 200 User mehr registriert waren, wo dann auf einmal der Admin kein Admin mehr war etc...

Aber bei neuen Versionen passiert meist nichts, da die Exploits dort erst später an die Öffentlichkeit gehen..

tost

Verfasst: 01.10.2005 22:58
von C-H-T
sowas gibts.. das is ja klasse :) falls einer so ein programm schon kennt kann er mir ja gerne hier bescheid sagen :)


naja exploits... man sollte solchen menschen echt mal was abschneiden... aber solange ich meine admin rechte auf meine sql datenbank hab kann ich ja immerwieder mir meine admin rechte wiedergeben... :)


mfg

Verfasst: 03.10.2005 07:07
von ZeroxXx
Hallo,

heute wurde mein Forum auch gehackt...bzw. der Hacker hat alle Beiträge und Forums gelöscht und danach mit meinen Account geschrieben das ich mal meinen Board updaten soll. Wenn er das mit meinen Acc geschrieben hat heisst das das er jetzt auch meinen Password kennt? Weil dem passwort benutze ich noch auf paar anderen Seiten...


Danke im Voraus!