Vraagje

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
willemke
Berichten: 56
Lid geworden op: 27 jun 2004, 11:56

Vraagje

Bericht door willemke » 22 apr 2005, 20:20

hey runescape zit momenteel met een groot probleem(zie ww.runescape.com eerste nieuwsbericht)

iemand hackt mensen met iets van phpbb forums, ik kan het niet uitleggen, maar de hacker zelf heeft dit geplaats op een van die forums(bericht is nu verwijderd)
Dear RuneScape/Jagex,

Well I appreciate everyones attempt to speculate on who the person was that hacked everyones account, and got a message posted on RuneScape news.
But the truth is.. Its me. I was the person who found a vulnerability in phpBB cookies in early March, and did not report it to phpBB Group. I did lead someone else to the vulnerability, who then posted it on WarAxe; which then translated to bugtraq.
I made a bad choice, and I used the vulnerability on a few small fansite forums. Eventually, I found a small website called "RSBandB" which was coming out of a rough time, with RuneHQ forums shutting down. At first, I did some good and alerted RSBandB, Tip.It, and RuneVillage to holes in their systems. But I took a backup database of each forum...Which gave me all users MD5 encrypted passes. All I needed was an RS Username and I had their account in my pocket. Since 80% of users used the same pass as they did with RuneScape, I needed just crack the encryption via brute force.
I accumulated over 200million coins via a few level 100's, a number of lvl 70-90s, and some lvl 50's.
At this point, if you at any time joined RSBandB, runevillage, tip.it, or RuneHQ, then your account is in danger.
I'm not sure were Jagex got "image" problems from. The majority of related vulnerabilies have already been fixed in Internet Explorer....But I didn't need to keylog you to hack you.
I apologize. You may ban me.
But please, for the sake of all RS users. KEEP THIS UP
Op de fansite waar ik opzit is de bb code gedisabelt nu.
maar die hacker zegt dat dat niet uitmaakt.
het kan natuurlijk ookgewoon een faker zik,

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 22 apr 2005, 20:33

ik zie daar geen phpbb forum, snap niet wat dat dus hier doet?

willemke
Berichten: 56
Lid geworden op: 27 jun 2004, 11:56

Bericht door willemke » 23 apr 2005, 08:25

neej maar het bericht zelf gaat over phpbb forums(fansite forums)

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 apr 2005, 08:46

daar kunnen wij ook niet veel mee. Degene die eigenaar van dat forum is, moet gewoon zorgen dat hij de nieuwste versie draait. Tevens zorgen voor een regelmatige backup.

De bb-code kan je gewoon in admin weer inschakelen(Bij configuratie).

Gesloten