Хаккеры ....

123
_wind_
На сайте с 24.07.2006
Offline
110
#11

1. Посмотри логи серевера и поищи там SELECT.

2. Посмотри какие использовались страницы.

3. Поправь скрипты.

4. Сообщи об этом хакеру и предложи ему заплатить тебе, иначе все IP уйдут в соответствующие органы.

Сдать/снять квартиру без посредников (http://to-rent.ru), Доход для вебмастера (http://www.sape.ru/r.1cc08e9f90.php), Продам WMZ/WMR за телебанк с доплатой 1%
В
На сайте с 16.12.2007
Offline
10
#12

Старая борда всему виной :) vbulletin или ipb и усе круто

Each night when the day is through I don't ask much I just want you...GOOD FUCKN SERP! :)
BlizStrike
На сайте с 23.11.2006
Offline
133
#13
_wind_:
1. Посмотри логи серевера и поищи там SELECT.
2. Посмотри какие использовались страницы.
3. Поправь скрипты.
4. Сообщи об этом хакеру и предложи ему заплатить тебе, иначе все IP уйдут в соответствующие органы.

Не доказуемо, точнее очень сложно доказуемо.

SEO.Taxi - Экспертное SEO Продвижение Сайта (https://SEO.Taxi) - подвезу в ТОП Платные консультации по продвижению.
Mr_Promoter
На сайте с 06.08.2004
Offline
254
#14

Движок свой самописный + к нему phpBB. Вина моя - в одном sql запросе забыл в кавычки взять

where id=$id сейчас сделал where id='$id' и саму $id обрабатываю. Короче дырка закрылась. Настройки сервера позволяют в одном sql запросе выполнять только 1 команду, так что ; drop table не прокатит слава богу :)

А с нахером вступил в беседу ... написал мол ок забашляю куда бабло скидывать и скока. IP его уже есть - в форум запостил сообщение. В отдел К конечно заяву катать не буду, но вот если это WM то абузу накатаю.

http://webpromote.ru (http://webpromote.ru) - пописываю иногда ...
BR
На сайте с 28.06.2008
Offline
75
#15
Mr_Promoter:
where id=$id сейчас сделал where id='$id' и саму $id обрабатываю.

Если id целочисленное, то 100% защиту от SQL-injection дает простейший код:

$id=(int)$_REQUEST['id'];
размещение сайтов (http://www.brim.ru)
Zhilinsky
На сайте с 05.08.2007
Offline
86
#16
Старая борда всему виной vbulletin или ipb и усе круто

Бугага... IPB историческое решето, до анекдота просто...

Жилинский (http://жилинский.рф/).
LiteCat
На сайте с 03.05.2007
Offline
240
#17
Brim.ru:
Кстати, навеяло, легко лохоторон организовать:
1. Находим сайт с движком хранящем пароли в виде md5-хэша
2. Регистрируемся в форуме
3. На дому генерируем md5-хэш к паролю указанному при регистрации
4. Шлем письмо аналогичное приведенному автором топика
5. Получаем деньги и ищем следующего "лоха"

- назовем это "атака типа MD5-fishing" ©

ага, особенно если сайт не поддерживают, и владелец не зная что такое SQL получит письмо:) да ещё и деньги за вымышленный фикс можно брать...

кладезь методов разводняка растёт.....

Mr_Promoter
На сайте с 06.08.2004
Offline
254
#18

Ну вот я и вышел на след нахера моего. Короче ситуация немного серьезнее - он так же увел скрипты и пароли к базам данных. Виною сцуко таки phpBB.

Нашел его ip 81.30.81.200 - через access.log проследил его действия. Это есть доказательсво?

В Беларуси есть нечно наподобии отдела К? Может туда можно онлайн заявку подать? Ни кто не в курсе?

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#19
Mr_Promoter:
Ну вот я и вышел на след нахера моего. Короче ситуация немного серьезнее - он так же увел скрипты и пароли к базам данных. Виною сцуко таки phpBB.

Нашел его ip 81.30.81.200 - через access.log проследил его действия. Это есть доказательсво?

В Беларуси есть нечно наподобии отдела К? Может туда можно онлайн заявку подать? Ни кто не в курсе?

неа у Вас докозательств нету... ну и что что IP? они меняются, да и он через проксю работал.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Mr_Promoter
На сайте с 06.08.2004
Offline
254
#20

А что есть доказательство? И куда можно жаловаться на хищение данных и вымогательство?

И все таки следы ведут в Белорусь в г. Гомель. По кошельку, который кстати был открыть 1 год назад выходит г. Гомель.

И ip тоже туда ведет.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий