ist gerade angekommen
Seite gehackt trotz HackBlock
Meine Seite www.lippeliga.org scheint schon wieder gehackt worden zu sein trotz installiertem HackBlock!
1. war da ja letztens diese kanzen roten kreuze zu sehen diese wurde ja behoben durch neuinstall das PHPKIT´s und neuer DB!
Nun komme ich aber schon wiede rnicht auf die Seite rein jetzt kann man noch gerade sehen DB offline un den wird man direkt weitergeleitet auf eine andere Seite! Wie und was kann ich tun ?
MfG Lippeliga
1. war da ja letztens diese kanzen roten kreuze zu sehen diese wurde ja behoben durch neuinstall das PHPKIT´s und neuer DB!
Nun komme ich aber schon wiede rnicht auf die Seite rein jetzt kann man noch gerade sehen DB offline un den wird man direkt weitergeleitet auf eine andere Seite! Wie und was kann ich tun ?
MfG Lippeliga
ist gerade angekommen
Seite gehackt trotz HackBlock die 2te!
Ja die article.php ist gefixt !
Und schwups seit schon wieder gehackt
Da wird doch der Hund in der Pfanne verrückt!
Ne DB war es doch nicht einer hat die Seite Offline gesetzt! und in der Info dieses Link eingestezt zu der SEite sie den sofort geldane wird! Das gleiche Prob habe ich jetzt schon wieder! Ich lasse das mal jetzt so! Damit Ihr sehen könnt was ich meine!
www.lippeliga.org
Vielen Dank schonmal vorab!
MFG Lippeliga
Und schwups seit schon wieder gehackt
Da wird doch der Hund in der Pfanne verrückt!
Ne DB war es doch nicht einer hat die Seite Offline gesetzt! und in der Info dieses Link eingestezt zu der SEite sie den sofort geldane wird! Das gleiche Prob habe ich jetzt schon wieder! Ich lasse das mal jetzt so! Damit Ihr sehen könnt was ich meine!
www.lippeliga.org
Vielen Dank schonmal vorab!
MFG Lippeliga
hmm
An Deiner Stelle würde ich mal ins Verzeichnis content gucken. Bei mir hatte der nette Hacker dort sein Script abgelegt (was ja auch logisch ist, wenn er die Schwachstelle im Article ausgenutzt hat). Wenn in den Verzeichnissen download oder images außer der index.php noch irgendwelche php Dateien liegen, dann ist es sicher der "Crack". Wenn Du Dir die mysteriöse php Datei dann runterladen willst, springt der Virenscanner sofort an: Wurm bla bla blubb. Also lieber gleich löschen.
Weiterhin solltest Du Dir Gedanken über die Schreibrechte auf Deinem Webspace machen.
Ich könnte mir auch vorstellen, dass er das Teil durch den Avatarupload hochgeladen hat, also auch mal ins Avatarverzeichnis gucken....
Für nähere Details kannst Du Dir ja die Exploitbeschreibung angucken; den Quellcode poste ich lieber nicht, da die Kiddies damit schon viel zu viel Blödsinn machen. Achja, die nächste Stufe ist dann, dass die Shell in ein Bild verpackt wird. Also alles schnell Dicht machen...
C Ya
DaZZeN
Weiterhin solltest Du Dir Gedanken über die Schreibrechte auf Deinem Webspace machen.
Ich könnte mir auch vorstellen, dass er das Teil durch den Avatarupload hochgeladen hat, also auch mal ins Avatarverzeichnis gucken....
Für nähere Details kannst Du Dir ja die Exploitbeschreibung angucken; den Quellcode poste ich lieber nicht, da die Kiddies damit schon viel zu viel Blödsinn machen. Achja, die nächste Stufe ist dann, dass die Shell in ein Bild verpackt wird. Also alles schnell Dicht machen...
C Ya
DaZZeN
ist gerade angekommen
RE: hmm
An Deiner Stelle würde ich mal ins Verzeichnis content gucken. Bei mir hatte der nette Hacker dort sein Script abgelegt (was ja auch logisch ist, wenn er die Schwachstelle im Article ausgenutzt hat). Wenn in den Verzeichnissen download oder images außer der index.php noch irgendwelche php Dateien liegen, dann ist es sicher der "Crack". Wenn Du Dir die mysteriöse php Datei dann runterladen willst, springt der Virenscanner sofort an: Wurm bla bla blubb. Also lieber gleich löschen.
Weiterhin solltest Du Dir Gedanken über die Schreibrechte auf Deinem Webspace machen.
Ich könnte mir auch vorstellen, dass er das Teil durch den Avatarupload hochgeladen hat, also auch mal ins Avatarverzeichnis gucken....
Für nähere Details kannst Du Dir ja die Exploitbeschreibung angucken; den Quellcode poste ich lieber nicht, da die Kiddies damit schon viel zu viel Blödsinn machen. Achja, die nächste Stufe ist dann, dass die Shell in ein Bild verpackt wird. Also alles schnell Dicht machen...
C Ya
DaZZeN
Also im Content und den Unterrdner ist nur die index.php drin
und im download und images auch nur
und halt die pics die ich hochgeladen habe und die downloads ansonsten aber keine weiter PHP Datei!
Das gleich gilt für das Avtar Verzeichniss!
Ähnliche Themen
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
meine seite wurde gehackt, frage zum Hack Block
(17. Februar 2008, 22:52)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Hackblock testen
(26. Januar 2008, 10:47)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
uploads im adminbereich verhindern
(25. Januar 2008, 23:30)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Testversion gehackt
(20. Januar 2008, 18:51)


