Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][PHP] Hack Meta Tagow
mrk9109
post 2.07.2020, 07:42:55
Post #1





Grupa: Zarejestrowani
Postów: 445
Pomógł: 3
Dołączył: 4.06.2010

Ostrzeżenie: (0%)
-----


Witam otóż mam problem może ktoś już miał z tym problem i pomoże miałem dziwnego haka na stronie z pracy tzn. zostały zmienione wszystkie meta tagi na "Hacked By Mas Yano"
Nie wiem jak tego dokonał ponieważ jeżeli chodzi o skrypty użytkownik nie ma nic do robienia na stronie tylko admin zarządza stroną więc jak wszedł do panelu ? A druga sprawa pojawiły się dziwne logi w consoli błędów szukałem plików tak samo w kodzie nie mam pojęcia skąd się biorą .

Go to the top of the page
+Quote Post
vokiel
post 2.07.2020, 09:07:51
Post #2





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


Może włamał się na admina, albo strona ma błędy, które wykorzystał. To, że teoretycznie tylko admin może coś zrobić nie oznacza, że tak jest guitar.gif

A błędy w konsoli to tak jak jest napisane: net::ERR_BLOCKED_BY_CLIENT: klient - czyli Twoja przeglądarka blokuje skrypty reklamowe Google. Czyli najprawdopodobniej wtyczka do blokowania reklam.


--------------------
Go to the top of the page
+Quote Post
mrk9109
post 2.07.2020, 10:20:38
Post #3





Grupa: Zarejestrowani
Postów: 445
Pomógł: 3
Dołączył: 4.06.2010

Ostrzeżenie: (0%)
-----


nie ma żadnych skryptów na stronie które umożliwiają wrzucanie jakiś plików itp a link do admina jak możesz zobaczyć

http://zzrgchwalowice.pl/admin/
Go to the top of the page
+Quote Post
nospor
post 2.07.2020, 11:02:02
Post #4





Grupa: Moderatorzy
Postów: 36 447
Pomógł: 6292
Dołączył: 27.12.2004




Cytat
nie ma żadnych skryptów na stronie które umożliwiają wrzucanie jakiś plików

No wlasnie sa, w adminie.

Twoja strona mogla zostac zhakowana na wiele sposobow - dziura w autorskim MRKCMS to jeden z nich


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
mrk9109
post 2.07.2020, 12:04:19
Post #5





Grupa: Zarejestrowani
Postów: 445
Pomógł: 3
Dołączył: 4.06.2010

Ostrzeżenie: (0%)
-----


mógł byś nakierować jaką dziurę mam ? jak dobrze mnie znasz ciągle się szkole
Go to the top of the page
+Quote Post
nospor
post 2.07.2020, 12:14:57
Post #6





Grupa: Moderatorzy
Postów: 36 447
Pomógł: 6292
Dołączył: 27.12.2004




A skad ja niby mam wiedziec jaka dziure masz? To nie ja zhackowalem ci stronke


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
mrk9109
post 2.07.2020, 12:41:46
Post #7





Grupa: Zarejestrowani
Postów: 445
Pomógł: 3
Dołączył: 4.06.2010

Ostrzeżenie: (0%)
-----


przerobiłem już całe logowanie i zmieniłem całe szyfrowanie mam nadzieję że pomoże powiedz mi jeżeli mam szyfrowanie sha1 czy można to odwrócić by odczytać zakodowany kod ?
Go to the top of the page
+Quote Post
vokiel
post 2.07.2020, 17:17:18
Post #8





Grupa: Zarejestrowani
Postów: 2 592
Pomógł: 445
Dołączył: 12.03.2007

Ostrzeżenie: (0%)
-----


SHA1 to nie jest szyfrowanie tylko hashowanie - czyli funkcja skrótu, jednokierunkowa. Pomijając tablice tęczowe nie jest możliwe odwrócenie wyniku do źródła.


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 20.04.2024 - 11:56