Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Strona po ataku, Jak naprawić?
MOniToR
post
Post #1





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Mój znajomy musiał udowodnic jakim jest debilem, i wykorzystał to, że formualrz rejestracyjny na mojje stronie nie był odpowiednio zabezpieczony. W wyniku jego zabawy przestały mi sie wyświetlać newsy oraz nie działa mi pdostroan z lista artykułów.
Najprawdopodobniej wpisał jakieś zapytanie mysql, który dawało taki efekt. Przeglądałem wpisy w bazie danych i nic dziwnego nei znalazłem, co by mogło mi takie szkody wyrządzić. Prośze o pomoc.

Adres strony: http://mikrozet.wroc.pl/~grzyb/tt/index2.php


--------------------
Go to the top of the page
+Quote Post
2 Stron V   1 2 >  
Start new topic
Odpowiedzi (1 - 19)
Chewolf
post
Post #2





Grupa: Zarejestrowani
Postów: 335
Pomógł: 0
Dołączył: 15.11.2003

Ostrzeżenie: (0%)
-----


A nie zrobileś jakiejś kopii bezpieczeństwa questionmark.gif Backupu questionmark.gif A po za tym skąd mamy wiedzieć jak ci pomóc tu trzeba dokładnie kod przestudiować i tyle...
Go to the top of the page
+Quote Post
MOniToR
post
Post #3





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Cytat(Chewolf @ 2005-01-23 16:03:34)
A nie zrobileś jakiejś kopii bezpieczeństwa questionmark.gif Backupu questionmark.gif A po za tym skąd mamy wiedzieć jak ci pomóc tu trzeba dokładnie kod przestudiować i tyle...

On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony?


--------------------
Go to the top of the page
+Quote Post
seaquest
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 790
Pomógł: 7
Dołączył: 6.02.2003
Skąd: Polska

Ostrzeżenie: (0%)
-----


Wykasuj jego komentarz, może otworzył jakiś tag i go nie zamknął.


--------------------
Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN
Go to the top of the page
+Quote Post
MOniToR
post
Post #5





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Cytat(seaquest @ 2005-01-23 16:18:51)
Wykasuj jego komentarz, może otworzył jakiś tag i go nie zamknął.

Nie napisał komentarza, bawił się formularzem do rejestracji użytkowników. Przeglądałem baze i nic specjlanego nie zauważyłem. On sam mi powiedział że może po przez formularz wykonywać zapytania bo bazy danych i chyba coś takego zrobił, i własnie to sparaliżowało moją strone.


--------------------
Go to the top of the page
+Quote Post
ActivePlayer
post
Post #6





Grupa: Przyjaciele php.pl
Postów: 1 224
Pomógł: 40
Dołączył: 6.07.2004
Skąd: Wuppertal

Ostrzeżenie: (0%)
-----


sprawdz czy są wszystkie tabele w bazie, poszukaj dziwnych wpisów, najlepiej usun po 5 ostatnich w kazdej tabeli...
Go to the top of the page
+Quote Post
hwao
post
Post #7


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




Cytat
Mój znajomy musiał udowodnic jakim jest debilem

To zapytaj go co zrobil... :-) chyba ze sam nie wie :-)

Na przyszlosc rob kopje bezpieczenstwa
Go to the top of the page
+Quote Post
sobstel
post
Post #8





Grupa: Zarejestrowani
Postów: 853
Pomógł: 25
Dołączył: 27.08.2003
Skąd: Katowice

Ostrzeżenie: (0%)
-----


traktujesz dane z formularza funkcja addslashes() przed wykonaniem zapytania?


--------------------
"If debugging is the process of removing bugs, then programming must be the process of putting them in..."
sobstel.org
Go to the top of the page
+Quote Post
Vertical
post
Post #9





Grupa: Zarejestrowani
Postów: 848
Pomógł: 0
Dołączył: 7.07.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Musisz przedtem dać
  1. <?php
  2. ?>

Bo inaczej każdy będzie mógł się włamać... Powinieneś teraz przekopiować bazy i update 'ować formularz
Go to the top of the page
+Quote Post
tiraeth
post
Post #10





Grupa: Przyjaciele php.pl
Postów: 1 789
Pomógł: 41
Dołączył: 30.10.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Czy nie łatwiej wywalać die() gdy w zmiennej wysłanej przez formularz pojawiają się INSERT INTO (.*), DROP TABLE (.*) etc. questionmark.gif preg_match" title="Zobacz w manualu PHP" target="_manual() lub eregi" title="Zobacz w manualu PHP" target="_manual() powinno załatwić sprawę
Go to the top of the page
+Quote Post
sobstel
post
Post #11





Grupa: Zarejestrowani
Postów: 853
Pomógł: 25
Dołączył: 27.08.2003
Skąd: Katowice

Ostrzeżenie: (0%)
-----


@tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji


--------------------
"If debugging is the process of removing bugs, then programming must be the process of putting them in..."
sobstel.org
Go to the top of the page
+Quote Post
Chewolf
post
Post #12





Grupa: Zarejestrowani
Postów: 335
Pomógł: 0
Dołączył: 15.11.2003

Ostrzeżenie: (0%)
-----


Cytat(sopel @ 2005-01-24 20:47:20)
@tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji

Wasze przekomarzanie w niczym nie pomoże, użytkownik chce pomocy w przywroceniu, naprawy jego witryny, a nie mozliwosci zabezpieczenia jej .... przenajmniej narazie zapewne jak wszystko wroci do normy bedzie sie przejmowal ochroną.

Ten post edytował Chewolf 25.01.2005, 17:18:18
Go to the top of the page
+Quote Post
MOniToR
post
Post #13





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Cytat(Chewolf @ 2005-01-24 21:10:20)
Cytat(sopel @ 2005-01-24 20:47:20)
@tiraeth. moim skromnym zdaniem lepiej skorzystac z addslashes() + kilka innych przydatnych funkcji

Wasze przekomarzanie w niczym nie pomorze, użytkownik chce pomocy w przywroceniu, naprawy jego witryny, a nie mozliwosci zabezpieczenia jej .... przenajmniej narazie zapewne jak wszystko wroci do normy bedzie sie przejmowal ochroną.

Dokładnie smile.gif

I to raczej jednak nie jest nic z mysql, wgrałem swoją starą testową baze z apacha i tez mi newsów nie wyświetla ;X Normalnie nie wiem co robić :/


--------------------
Go to the top of the page
+Quote Post
Synaps
post
Post #14





Grupa: Zarejestrowani
Postów: 103
Pomógł: 0
Dołączył: 1.12.2003
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


Cytat(MOniToR @ 2005-01-23 16:05:52)
On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony?

A widziałeś jak to robił questionmark.gif? Moim zdaniem nie ma co wierzyć w to co Ci ludzie powiedzą, lepiej sprawdzić samemu. Nie wiem czy używasz jakiegoś systemu szablonów ,ale na Twoim miejscu sprawdziłbym wszystkie pliki pod kątem daty modyfikacji i sprawdził czy akurat tego dnia kiedy kolega zrobił Ci psikusa żaden z plikow nie byl modyfikowany. Może sobie poprostu nie zdajesz sprawy z tego że ludzie znają hasło to twojego konta blink.gif


--------------------
MySQL said:

You have an error in your SQL syntax near ' `sygnatura` VARCHAR, NOT NULL
Go to the top of the page
+Quote Post
MOniToR
post
Post #15





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Cytat(Synaps @ 2005-01-25 18:14:32)
Cytat(MOniToR @ 2005-01-23 16:05:52)
On to zrobił po przez wpisanie jakiegoś ciągu znaków w formularzu, więc chyba nie mógł zmienić mi kodu strony?

A widziałeś jak to robił questionmark.gif? Moim zdaniem nie ma co wierzyć w to co Ci ludzie powiedzą, lepiej sprawdzić samemu. Nie wiem czy używasz jakiegoś systemu szablonów ,ale na Twoim miejscu sprawdziłbym wszystkie pliki pod kątem daty modyfikacji i sprawdził czy akurat tego dnia kiedy kolega zrobił Ci psikusa żaden z plikow nie byl modyfikowany. Może sobie poprostu nie zdajesz sprawy z tego że ludzie znają hasło to twojego konta blink.gif

Żaden z plików nie był modyfikowany.


--------------------
Go to the top of the page
+Quote Post
Synaps
post
Post #16





Grupa: Zarejestrowani
Postów: 103
Pomógł: 0
Dołączył: 1.12.2003
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


Wszystko wskazuje zatem ze mamy tu przypadek nadajacy sie do Sterfy 11(TVN). Zanim to jedak tam wyślemy należy dorwać Harrego Pottera i wziaść go na spytki bo może to kwestia czarnej magii tiredsmiley.gif A tak na poważnie skoro , odtworzyłeś baze z backupu i jesteś pewien że skrypty/szablony ogolnie pliki nie zostaly zmodyfikowane, to moim zdaniem te newsy nigdy nie działały cool.gif


Pomysł mam jeszcze taki , czasami zdaża się że przy przesyłaniu 'nieprawidłowych danych' przegladarka zabija proces uruchamina skryptu. Możliwe że tak jest rowniez w twoim przypadku. Z tego co widze ze źródła twojego sajtu to jeśli newsy miały by się pojawić były by na samym końcu 'wyplutego' html'a. Zrób wiec naprostsza rzecz jaka jest mozliwa, za miejscem gdzie includeujesz/generujesz newsy wysiwetl kontrolnie jais tekst. Dzieki temu bedzie wiadomo czy dane newsow nie zostaly zpreparowane. No, to powodzenia.

I tak zreszta mi coś tu nie pasuje dry.gif

edit: typos

Ten post edytował Synaps 25.01.2005, 20:09:16


--------------------
MySQL said:

You have an error in your SQL syntax near ' `sygnatura` VARCHAR, NOT NULL
Go to the top of the page
+Quote Post
sf
post
Post #17





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


Trzeba to zgłosić do archiwum X ph34r.gif Niech się molder tym zajmie, to napewno robota zielonych ludzików, którzy przejeli kontrolę nad Twoim kolegą dry.gif


--------------------
Zapraszam na mój php blog, tworzenie stron.
Go to the top of the page
+Quote Post
MOniToR
post
Post #18





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


http://mikrozet.wroc.pl/~grzyb/tt/index2.php <-- strona główna
http://mikrozet.wroc.pl/~grzyb/tt/art.php?lista <-- tu kiedys była lista artykułów, teraz tez nie działa
http://mikrozet.wroc.pl/~grzyb/tt/download.php?cat_list <-- download, działał i działa tak samo jak strona z członkami klanu......


--------------------
Go to the top of the page
+Quote Post
ARJ
post
Post #19





Grupa: Zarejestrowani
Postów: 453
Pomógł: 22
Dołączył: 20.09.2004
Skąd: Kraków - NH -

Ostrzeżenie: (0%)
-----


w czym jest problem?
wchodziłem na podane przez ciebie linki i w artkułach jest 1 tylko, download działa jak się wchodzi na główną stronę to jest tylko last news i artukuły. ale poza tym to wszystko działa dobrze.


--------------------
Warsztat: Windows 7 Pro 64bit | Apache 2.2 | PHP 5.2 | MySQL 5.0 | PHPmyadmin 2.6.4
Go to the top of the page
+Quote Post
MOniToR
post
Post #20





Grupa: Zarejestrowani
Postów: 182
Pomógł: 2
Dołączył: 16.11.2003
Skąd: Wrocław / Skokowa

Ostrzeżenie: (10%)
X----


Cytat(ARJ @ 2005-01-25 23:51:06)
w czym jest problem?
wchodziłem na podane przez ciebie linki i w artkułach jest 1 tylko, download działa jak się wchodzi na główną stronę to jest tylko last news i artukuły. ale poza tym to wszystko działa dobrze.

bo właśnie odkryłem co jest źle smile.gif a raczej co jest dobre a nie działa, mam problemy z skryptem do bbcode, który jeszcze nie dawno działał ;X


--------------------
Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 17:57