Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. GT Fetish Cafè
    5. tentativo di hackeraggio
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • T
      tatoo User • ultima modifica di

      tentativo di hackeraggio

      é un pò di tempo che c'è un coglione che cerca di hackerare o il sito o la top100, ogni volta simula l'iscrizione di un sito e nel form dove dovrebbe inserire l'url del suo banner mette questa stringa:

      YAHOO!INC' ; echo 1 ; echo START ; system("uptime") ; echo END ; ?>//

      chi la traduce??

      in parole povere cosa cerca di fare??

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • must
        must Super User • ultima modifica di

        non so, ma quel system("uptime") mi fa credere che voglia solo vedere quanto tempo é passato da quando il server é stato avviato l'ultima volta. e se fosse davvero solo questo, pochi danni.

        il problema é che se riuscisse ad effettuare questa operazione, potrebbe significare che é in grado di fare anche altro 🙂

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • N
          nicola User Attivo • ultima modifica di

          assicurati di non avere problemi di sql injection..

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • must
            must Super User • ultima modifica di

            se ne sta giá assicurando il suo amico segreto :sbonk:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • T
              tatoo User • ultima modifica di

              @Nicola said:

              assicurati di non avere problemi di sql injection..

              scusa che intendi per injection??

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • P
                phpone User Attivo • ultima modifica di

                http://en.wikipedia.org/wiki/Sql_injection
                http://php.html.it/articoli/leggi/896/proteggersi-dalla-sql-injection/

                ciao

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • N
                  nicola User Attivo • ultima modifica di

                  @TATOO said:

                  scusa che intendi per injection??

                  quoto la risposta di phpone 🙂

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • T
                    tatoo User • ultima modifica di

                    Grazie per l'info, lo stronzo vuole forzare il DB .... ma dico io a che azzz gli serve na volta che lo ha forzato e letto la pass che ci fà????

                    Si auto vota??? gli farei un'iniezione io 2 cc in endovena 😮

                    So che ci sono script che loggano l'IP la connessione etc. se lo inserisco nella dir principale della top posso beccare l'IP dello stronzo??

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • F
                      franguzzo Super User • ultima modifica di

                      Tatoo, capisco la rabbia, ma per favore sei pregato di moderare il linguaggio, grazie 😉

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • N
                        nicola User Attivo • ultima modifica di

                        @TATOO said:

                        Grazie per l'info, lo stronzo vuole forzare il DB .... ma dico io a che azzz gli serve na volta che lo ha forzato e letto la pass che ci fà????

                        La pass non gli serve neanche se ti trova vulnerabile. Relativamente a quelli che sono i permessi settati sul server, esegue quello che gli pare.
                        Per questo basta trovare un webmaster che non aggiorna il cms o qualche script buggato, per defacciare migliaia di siti in un botto :rollo:

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        Caricamento altri post
                        Rispondi
                        • Topic risposta
                        Effettua l'accesso per rispondere
                        • Da Vecchi a Nuovi
                        • Da Nuovi a Vecchi
                        • Più Voti