Vítejte na BLASSENweb

BLASSENweb - the future of your web !

Jste anonymní uživatel. Můžete se zdarma zaregistrovat zde

Hlavní nabídka

Pro volné chvíle

Něco na čtení

Tvorba www

Odkazy

 ·  Top-List
 ·  Dobré weby

Ke stažení

Možnosti pro Vás

Přidat sidebarPřidat na GooglePřidat na SeznamPřidat na BloglinesWAP verzeRSS 0.91RSS 0.92RSS 2.0Atom 0.3 Bookmark using any bookmark manager!
Mapa Stránek

Budík / Hodiny / Kalendář

O dnešku

Den: Pátek
Datum: 21. listopadu
Rok: 2008

Svátek má:

Dnes: Albert
Zítra: Cecílie
Pozítří: Klement

Reklama

Doporučujeme vám:

Diskuzní fórum

Vzbuřte se proti hrubkám na internetu
Pamatujte si, kde jste byli, když jste Vy začínali.
To změní Váš pohled na lidi, jenž začínají teď!
FAQHledatSeznam uživatelůUživatelské skupinyRegistrace
Osobní nastaveníPřihlásit se pro kontrolu soukromých zprávPřihlášení
Už máš šprušle ??

Byl bych rád pokud by se nám společnými silami podařilo zatraktivnit tyto stránky. K tomu je však zapotřebí vzájemná spolupráce, ať už se jedná o zajímavé články či ankety. Pokuste se podělit o své názory, dojmy a myšlenky. -- BLASSENweb -tým

tvorba stránek
 

Guestbook HACK


Zobrazit následující téma
Zobrazit předchozí téma
Přidat nové témaZaslat odpověď
Autor Zpráva
Hexaghon
Vojín
Vojín


Registrace: 17.7. 2007
Příspěvky: 5

PříspěvekZaslal: pá 30. listopad, 2007 0:04  Předmět: Guestbook HACK CitovatNávrat nahoru

Prihodila se mi neprijemna vec - HACK navstevni knihy.
Jedna se o Guestbook MX ( verzi nevim nekde jsem to stahnul, ale v kazden php souboru je uvedeno: )

{Kód}:

Module Gbook MX v2.0 Copyright (c2004 by Víctor Simental             Revision 30/01/2004 $Id addsign.php v4.1.2    EPX
URI
http://www.phpwebmasters.com                                     
============================================                           
Based in Gbook MX v4.1.0 Copyright (c2003 by                         
Víctor Simental 
http://gbookmx.sourceforge.net                       
============================================                           
GbookMX is Based in the Gbook v1.0 for PHP Nuke Copyright (c2003 by http://www.PHP-Mania.com.ar                                            
Programed and Design By Víctor Simental and German Cúevas              vicmx@phpwebmasters.com



Na problem se muzete podivat na http://hexaghon.hostuju.cz
Je hacknuta pouze posledni ( pata ) stranka navstevni knihy a pres cely web je natazena cerna plocha s textem, ze doslo k hacku.

Proto prosim o jakoukoliv radu, jak to opravit, pripadne tomu dale zabranit nebo tomu alespon castecne predejit.

Vsem dekuji.
Návrat nahoru Zobrazit informace o uživateli Odeslat soukromou zprávu Zobrazit uživatelovy WWW stránky
Inzerce
Sponsor
Inzerce
No Avatar

Registrace: 4.1. 2007
Příspěvky: 143
Blassen
Armádní generál (Admin)
Armádní generál (Admin)


Registrace: 1.1. 1970
Příspěvky: 2127

PříspěvekZaslal: pá 30. listopad, 2007 21:23  Předmět: Re: Guestbook HACK CitovatNávrat nahoru

odstranit odkaz na autora ze vzhledu to jo to člověk zmákne ale ošetřit si gbook to ne co. ?!?!?

Mno tak buď se jedná opravdu o hack a nebo taky nejedná.
To těžko soudit, protože nevim souvislosti a ani neznám ten gbook po straně kódu.

Minimálně tam byl vložen příspěvek s tímto obsahem:
{Kód}:


<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<
html>

<
head>
<
meta http-equiv="Content-Language" content="tr">
<
meta name="GENERATOR" content="Microsoft FrontPage 5.0">
<
meta name="ProgId" content="FrontPage.Editor.Document">
<
meta http-equiv="Content-Type" content="text/html; charset=windows-1254"><
<
title>Yeni Sayfa 1</title>
</
head>

<
body>

<
p><b><font face="Monotype Corsiva" size="7" color="#FF0000">Hacked By Oyyuncu</font></b></p>
<
p>&nbsp;</p>
<
p><b><font face="Monotype Corsiva" size="7" color="#FF0000">intikam.org</font></b></p>
<
p>&nbsp;</p>
<
p>&nbsp;</p>
<
p><b><font face="Monotype Corsiva" size="7" color="#FFCC66">admin kusura bakma 
resim koyamad
&#305;m</font></b></p>
<p>&nbsp;</p>
<
p><b><font face="Monotype Corsiva" size="7" color="#008080">Turkish Hackers</font></b></p>

</
body>

</
html>


což by mohlo poukazovat na povolené vkládání html příspěvků a nebo neošetřeným vtupem na html tagy do DB.
Doporučuji promazat a pokusit se nainstalovat nejnovější verzi toho booku.
Hledal bych třeba na phpnuke.sk nebo na tom odkaze co je v těch zdrojovejch kódech. viz první příspěvek.

_________________
Blassen,
Altruista, Redaktor, Programátor, Designér a Majitel
Hello IT. Have you tried turning it off and on again ? Are you sure it's plugged in ?
Návrat nahoru Zobrazit informace o uživateli Odeslat soukromou zprávu Odeslat e-mail Zobrazit uživatelovy WWW stránky
Zobrazit příspěvky z předchozích:      
Přidat nové témaZaslat odpověď


 Přejít na:   



Zobrazit následující téma
Zobrazit předchozí téma
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.

V současné době používáme pro tvorbu stránek následující dostupné technologie:

XML, XHTML, CSS, PHP, MySQL, JavaScript, Flash, CMS, SEO

Powered by phpBB © 2001-2003 phpBB Group

Green theme by BLASSENweb © 2005+ BLASSENweb
Forums ©


sponsored by: WebSupport UnlimitedHosting | CustomHosting | FreeWeb.sk


Pokud se rozhodnete přispět,
váš příspěvek by měl být vytvořen Vámi.
Zasláním příspěvku souhlasíte s volným šířením vašeho příspěvku.

Ne všechny příspěvky musí být uveřejněny !!!

Za obsah příspěvků a ochranu práv třetích stran odpovídá autor příspěvku bez výhrad.
Provozovatel si vyhrazuje právo upravit obsah příspěvku.

Snadná aktualizace

Při návrhu webové stránky nestačí počítat pouze s originálním a pěkným designem, ale i se snadnou aktualizací obsahu.
Pro snadou aktualizaci stránek nemusíte být zkušený programátor, ale postačí, pokud jsou Vaše stránky vytvořeny pomocí CMS (content management system), umožňující snadnou správu obsahu webových stránek.


UNITED-NUKE
Snažíme se nedodržovat standardy W3C :o)

Page Rank Validate this feed at feedvalidator.org Seo servis nosoftwarepatents.com
Page copy protected against web site content infringement by Copyscape
S-rank


Čas potřebný ke zpracování stránky: 0.14 sekund
Vaše šťastné číslo: 52

>>> Přidej teď <<<
 
 
Další položky v menu pro registrované.
 
 Jméno:  Heslo:
| pomoc | kontakt | reklama | volná místa | pravidla | Copyright © 2004 - 2008 by BLASSENweb
Magic SEO URL - Optimalizace pro vyhledávače