MMORPG Core - Deutsche Community für Online Rollenspiele - Powered by vBulletin

  • AAA
  • Aggressive
  • Alienated
  • Amazed
  • Amused
  • Angelic
  • Angry
  • Apelike
  • Artistic
  • Asleep
  • Balanced
  • Banhappy
  • Bashful
  • Bitchy
  • Blah
  • Bookworm
  • Bored
  • Breezy
  • Brooding
  • Busy
  • Buzzed
  • Chatty
  • Cheeky
  • Cheerful
  • Cloud 9
  • Cold
  • Coldturkey
  • Confused
  • Cool
  • Crappy
  • Creative
  • Curious
  • Cynical
  • Daring
  • Dead
  • Depressed
  • Devilish
  • Disagree
  • Doh
  • Doubtful
  • Dramaqueen
  • Dreaming
  • Drunk
  • Elated
  • Energetic
  • Fiendish
  • Fine
  • Flirty
  • Gloomy
  • Goofy
  • Grumpy
  • Happy
  • Horny
  • Hot
  • Hungover
  • In Love
  • Innocent
  • Inpain
  • Insomnious
  • Inspired
  • Lonely
  • Lucky
  • Lurking
  • Mellow
  • Mischievious
  • Mondayblues
  • Musical
  • Nerdy
  • Notamused
  • Notworthy
  • Paranoid
  • Pensive
  • Predatory
  • Procrastinating
  • Psychedelic
  • Question
  • Relaxed
  • Roflmao
  • Sad
  • Scared
  • Scurvy
  • Shocked
  • Sick
  • Sleepy
  • Sluggish
  • Sneaky
  • Snobbish
  • Spaced
  • Spooky
  • Sporty
  • Starving
  • Stressed
  • Sunshine
  • Sweettooth
  • Thinking
  • Tired
  • Torn
  • Twisted
  • Veggedout
  • Volatile
  • Woot
  • Worried
  • Yeehaw
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • Tweet   
    Ergebnis 1 bis 9 von 9
    1. #1
      Core
       

      Registriert seit
      Apr 2009
      Beiträge
      447
      Danke
      151
      Danke erhalten: 336

      Standard Frage an die gehackten Server

      Die Werbung stört? Registriere dich hier!
      Hi Community,

      da ich mich gerne mit solchen Sachen beschäftige und daher die "Sicherheitslücke" suche brauche ich einige Informationen.
      Ich habe eine Vermutung aber ich könnte mich auch irren, wenn ich mir 100% sicher bin poste ich die Lösung und alle Server "können" es fixen.

      Also, ich bräuchte nur die Information, welche Module ihr eingeschaltet hattet bei euren Xampp.
      Das meine ich mit Module:


      Wenn es das nicht ist muss ich weiter suchen ;)
      Danke schonmal für eure Unterstützung.
      lg Ich;

    2. #2
      Core Freak!
      Asleep
       
      Avatar von TwiLight
      Registriert seit
      Mar 2009
      Beiträge
      2,674
      Danke
      716
      Danke erhalten: 1,928

      Standard

      Ich weiß, wie die Lücke funktioniert.
      Und ich kann sagen, dass es an Apache liegt.

      MySQL und FileZilla müssen nicht an sein, Mercury und Tomcat auch nicht :P





      Danke an Nyun ♥


    3. Das folgende Mitglied bedankt sich bei TwiLight für diesen Beitrag:

      Dardan (20.04.10)

    4. #3
      Core
       

      Registriert seit
      Feb 2010
      Ort
      Paderborn / Hövelhof
      Beiträge
      476
      Danke
      128
      Danke erhalten: 78

      Standard

      Geh in dein PHP ordner un dann auf adodb.

      Da löscht du die dateien adodb, adodb_expe... und to-html ...
      Bin gerade inna Schule weiss also die Endungen nicht.

      Es liegt also indirekt an Apache ;)
      MfG Zer0



      We are in the Core!

    5. #4
      Core
       

      Registriert seit
      Apr 2009
      Beiträge
      447
      Danke
      151
      Danke erhalten: 336

      Standard

      Zitat Zitat von Zer0 [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Geh in dein PHP ordner un dann auf adodb.

      Da löscht du die dateien adodb, adodb_expe... und to-html ...
      Bin gerade inna Schule weiss also die Endungen nicht.

      Es liegt also indirekt an Apache ;)
      So.. Also wenn das die Lücke war, dann habe ich nun ungewollt eine neue Lücke gefunden lol :o
      Muss jetzt erstmal los.
      Bis dann, lg Ich;

    6. #5
      Core Freak!
      Asleep
       
      Avatar von TwiLight
      Registriert seit
      Mar 2009
      Beiträge
      2,674
      Danke
      716
      Danke erhalten: 1,928

      Standard

      Zitat Zitat von Zer0 [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Geh in dein PHP ordner un dann auf adodb.

      Da löscht du die dateien adodb, adodb_expe... und to-html ...
      Bin gerade inna Schule weiss also die Endungen nicht.

      Es liegt also indirekt an Apache ;)
      Und was soll damit verhindert werden? ;)

      ADOdb ist dafür da, um einen Umstieg, bzw die Verwendung mehrerer Datenbanktypen (MySQL, MSSQL, Oracle) zu vereinfachen, siehe [Um Links zu sehen registriere dich bitte. Klicke hier.].

      Dies könnte ein Exploit verhindern, welches hier vor 2-3 Tagen gepostet wurde.
      Aber ich kann versichern, dass kein Exploit genutzt wurde xD
      Geändert von TwiLight (20.04.10 um 09:01 Uhr)





      Danke an Nyun ♥


    7. #6
      Core
       

      Registriert seit
      Feb 2010
      Ort
      Paderborn / Hövelhof
      Beiträge
      476
      Danke
      128
      Danke erhalten: 78

      Standard

      Zitat Zitat von TwiLight [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Und was soll damit verhindert werden? ;)
      Damit verhinderst du theoritisch die Verbindung zwischen SQL und PHP.
      Nein :)

      Ich habe es bereits getestet.
      PHP arbeitet noch PERFEKT mit Sql :)

      Damit verhindert man nur den Include,
      den das Gegenteil des exploits hat wenig mit HD's Panel zu tun
      sondern mit den oben genannten Dateien! ;)

      Twi, kannst mich ma icq adden?



      //EDIT:
      Zitat Zitat von TwiLight [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Aber ich kann versichern, dass kein Exploit genutzt wurde xD
      Dann weiss ichs auch nicht. Glaube aber trotzdem das es genutzt wurde XD
      Denn ich war mit HD und co gerade im TS und da waren sie im Gespräch.
      Ausserdem wurde ein Error von SQL und den ODBC's gepostet :D


      ICQ NUMMER: 346-562-381
      MfG Zer0



      We are in the Core!

    8. #7
      Core Freak!
      Asleep
       
      Avatar von TwiLight
      Registriert seit
      Mar 2009
      Beiträge
      2,674
      Danke
      716
      Danke erhalten: 1,928

      Standard

      Zitat Zitat von Zer0 [Um Links zu sehen registriere dich bitte. Klicke hier.]


      Nein :)

      Ich habe es bereits getestet.
      PHP arbeitet noch PERFEKT mit Sql :)

      Damit verhindert man nur den Include,
      den das Gegenteil des exploits hat wenig mit HD's Panel zu tun
      sondern mit den oben genannten Dateien! ;)

      Twi, kannst mich ma icq adden?
      Habs edited, aber trotzdem ist das Exploit schon seit ein paar Jahren gefixt (Das Exploit ist von 2007 xD). Also sollte die Datei wohl weniger stören.





      Danke an Nyun ♥


    9. #8
      Core
       

      Registriert seit
      Feb 2010
      Ort
      Paderborn / Hövelhof
      Beiträge
      476
      Danke
      128
      Danke erhalten: 78

      Standard

      Ok.

      Ehm.
      Bin ja gerade inna schule...
      Kannst mir ma icq in archiv packen und dann iwo hochladen? XD
      Die Frage kommt scheisse, aber ich kann hier auf den PC's nix installen -.-
      Dann kackt Explorer ab..


      Und jetz:
      B2T:
      <.<>.>
      MfG Zer0



      We are in the Core!

    10. #9
      Core
      Banhappy
       

      Registriert seit
      Dec 2009
      Beiträge
      347
      Danke
      165
      Danke erhalten: 33

      Standard

      sry hat nichts mit dem thema gerade zutun aber is wegen unserem server


      kansnt du mir per pn also hier per pn
      mal die daten von dem root nomma schicken + benutzernamen ?
      weil dann würd ich das fertig machen bin heute den ganzen tag zuhause


      mfg. Kiya/Ulti

    Lesezeichen

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •