Forum modelarstwo.org.pl padło ofiarą hackerów
Moderatorzy: laszlik, kartonwork, Tomasz D.
Forum modelarstwo.org.pl padło ofiarą hackerów
w nocy grupa DEVIL TEAM złamała zabezpieczenia forum modelarstwo.org.pl
mam nadzieje ze nie zniszczyli zapisanych relacji, szkoda by było bo jest to skarbnica wiedzy szczegółnie dla modelarzy plastikowych
mam nadzieje ze nie zniszczyli zapisanych relacji, szkoda by było bo jest to skarbnica wiedzy szczegółnie dla modelarzy plastikowych
"Ten kto wolny nad swym losem nie płacze"
- Bartosz B.
- Posty: 747
- Rejestracja: sob lip 24 2004, 21:02
- Lokalizacja: Gorlice / Nonnweiler
- x 7
- KHOT
- Posty: 70
- Rejestracja: wt paź 12 2004, 7:52
- Lokalizacja: Konsorcium Honette Ober Advencer Mercantiles
...nie sądzę, żeby z zawiści, baza danych też na pewno nie jest naruszona - prosta podmiana strony głównej forum.
...takie rzeczy są robione głównie dla samego faktu włamania, obejścia zabezpieczeń, nie dla niszczenia czegokolwiek. Takie włamanie, jeżeli nic nie zostało uszkodzone (poza dumą administratora) zwykle wychodzi na dobre serwisom, bo obnaża luki w systemie zabezpieczeń...*DragonHeart was here, please update Your security :P ...*
Eee... Tak jak Khot napisal. Watpie zeby cokolwiek zostalo zniszczone. Chodzi o to, ze grupa DragonHeart wlamala sie, zostawila info, ze im sie udalo i tyle... Wiecie... Veni, Vidi, Vinci... Chodzi o prestiz. A teraz niech admin serwisu sie martwi jak polatac dziury, ktore umozliwily wlam.
Pozdrawiam.
Pozdrawiam.
Ehhh z tymi wlamami to jest tak - ktos znajdzie luke, ktos zrobi exploita - script kiddies sobie zaszaleja i sie uwazaja za niewiadomo kogo - a celem ich atakow jest wszystko co sie da - byla swego czasu sytuacja taka ze jednego dnia koles rozwalil minimum 50 forow opartych na phpbb - bo wykorzystal gotowy exploit i google do wyszukania ofiar... i sie zlapal na honey'a - koles nie tylko podmienial styl na forum, lub zmienial wyglad strony - kopiowal sobie tez cala baze danych - a wyciagniecie hasel metoda slownikowa nawet jak to sa tylko ich sumy md5 dlugo nie trwaja...
myh nie każdy na forum wie co to jest Brutforce suma md5 więc może oszczędzimy sobie szczegółów ;)
Ale zgodze się z tym że dorwanie haseł z bazy to jednak niebezpieczna sprawa bo wielu userów używa tych samych do wszystiego co jest zahasłowane (mejle, ftepy etc.).
Jeśli chodzi o samo phpbb - to i owszem jest dziurawe (różnie w zależności od wersji) ale nie tylko sam skrypt tu gra rolę lecz cała maszyna na jakiej stoi dane forum.
Pozdrawiam
Ale zgodze się z tym że dorwanie haseł z bazy to jednak niebezpieczna sprawa bo wielu userów używa tych samych do wszystiego co jest zahasłowane (mejle, ftepy etc.).
Jeśli chodzi o samo phpbb - to i owszem jest dziurawe (różnie w zależności od wersji) ale nie tylko sam skrypt tu gra rolę lecz cała maszyna na jakiej stoi dane forum.
Pozdrawiam