Home
Accueil
Downloads
Téléchargements
Forums
Forums
Your Account
Votre compte
Chez stefvar :: Voir le sujet - http://localcrew.org
FAQ
FAQ
Rechercher
Rechercher
Liste des Membres
Liste des Membres
Groupes d'utilisateurs
Groupes d'utilisateurs
Profil
Profil
Connexion
Connexion
Se connecter pour vérifier ses messages privés
Se connecter pour vérifier ses messages privés
Chez stefvar Index du Forum -> Les sites » Les sites hébergeant des scripts d'attaque

Poster un nouveau sujet   Répondre au sujet
http://localcrew.org
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Dolovan
Assidu
Assidu


Inscrit le: Feb 21, 2007
Messages: 449

MessagePosté le: 17 Sep 2007, 14:32    Sujet du message: http://localcrew.org Répondre en citant

Adresse du site :
-http://localcrew.org

Script :
aucune idée,
mais seul le config.php a été remplacé par le HTML du hackeur (je l'ai donc protégé à ma manière, on verra bien si c'est suffisant)

Informations :
Défaçage de mon tchat "FlashChat" intégré dans phpNuke 8.03SV (ne concerne donc pas directement celui-ci ! juste un module associé) :





A noter que je trainais une version de ce tchat datant un peu pour laquelle avaient eu lieu des mises à jour de sécurité, je m'attendais donc tôt ou tard à un hack de celui-ci Laughing

A ce propos, ceux qui connaissent ce tchat, savez-vous s'il est possible de le mettre à jour gratuitement ?

PS : ce hackeur sévit aussi sur Joomla, il se réclame être de Turquie
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Lorand
Expert
Expert


Inscrit le: Apr 08, 2006
Messages: 1029
Localisation: La Rochelle

MessagePosté le: 17 Sep 2007, 16:04    Sujet du message: Re : http://localcrew.org Répondre en citant

Hello Confused

Désolé, quelle bande d'enfoirés alors !
Pour le chat, la mise à jour est gratuite, il suffit d'utiliser ton identifiant lors de l'achat de la première version sur le site Tufat.

Si problème, contacte moi par MP car je l'ai en stock Wink
_________________
Visitez Lorand Ville
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Dolovan
Assidu
Assidu


Inscrit le: Feb 21, 2007
Messages: 449

MessagePosté le: 09 Oct 2007, 11:55    Sujet du message: Re : http://localcrew.org Répondre en citant

dimanche dernier, parce que j'avais oublié d'activer la protection contre les requêtes dans Sentinel, j'ai essuyé une attaque par injection SQL : le nom d'une de mes rubriques de forum et le nom de mes sondages (module de base phpNuke) ont été renommés en une balise META Refresh avec une redirection vers le site du hackeur !

A noter qu'il s'agit à nouveau du même hackeur que ci-dessus sur flashchat : SenqRonize.

Mais le plus surprenant est que le préfixe de mes tables a été renommé fin juillet, s'il s'agissait d'une attaque généralisée, elle aurait dû se baser sur le préfixe nuke_, comment ai-je pû être touché ? ou alors le hackeur m'en veut à moi personnellement moi-même ? (attaque ciblée sur mon site ?) Sifflotter

Sinon les 2 attaques sont arrivées sur la SV 8.03 avec Sentinel v10, donc j'ai mis à jour Sentinel à la v13, FlashChat à la dernière version également et je vais tester la SV 8.1.05, si c'est concluant je passerai à cette dernière Smile
Bien sûr, si le hackeur a pû passer, c'était avant tout parce que mon Sentinel n'était pas correctement activé (il n'est pas activé par défaut quand on l'installe ? je n'y avais jamais prêté attention Embarassed )

D'ailleurs, depuis que je l'ai activé hier, j'ai déjà reçu une alerte ce matin : voir ici, c'est bon ça marche Boxer
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Chez stefvar Index du Forum -> Les sites » Les sites hébergeant des scripts d'attaque Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Animé par phpBB © 2007 -:- Thème iCGstation PHP-Nuke par nukemods.com
Traduction par : phpBB-fr.com -:- Adapté par stefvar

Anti Bot Question MOD - phpBB MOD against Spam Bots
Inscriptions bloqués / messages: 0 / 0
Syndiquez notre contenu RSS, Atom, etc..
PHP-Nuke © 2007Reproduction interdite sans autorisation de ma part www.stefvar.com Copyright © 2008Thème iCGstation