+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Hacking mit eval Base

  1. #1
    Neu an Board Avatar von Jorge-Wedding
    Registriert seit
    20.10.2011
    Ort
    Berlin
    Beiträge
    6
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Hacking mit eval Base

    Hallo, unsere Joomlaseiten werden regelmässig mit einem
    HTML-Code:
     eval base
    gehackt.. nun weiß ich was hinter dem Script steckt. Weiß nun jemand wie diese mysql injection vonstatten geht ?-
    Wird sie über die Browserzeile oder den Formularen oder wie....ausgeführt?
    Es ist nicht nur eine Seite sondern alle. Wir sind bei 1blue.de. Bei Joomla Security gibt es einen Script zur Sicherheit der PHP.ini aber die liegt auf dem Hoster. Hat jemand Erfarung, ob 1blue wirklich der richtige Hoster ist
    wenn Türen offen - oder kann jemand beschreiben wie diese Giftspritze von vorherein auszumerzen ist. ???
    Wäre echt nett, wenn jemand dazu sein Wissen geben würde, es wäre uns und alle anderen ein Weg
    diese Hackers assi Einstellung.....
    Grüsse aus dem Kiez

    Anmerkung: Bin absolut kein PHP Profiler - kann immer nur lesen studieren ausprobieren -
    Geändert von Jorge-Wedding (24.10.2011 um 17:17 Uhr)
    Gruss Jorge -

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    24.01.2006
    Beiträge
    594
    Bedankte sich
    108
    Erhielt 359 Danksagungen
    in 203 Beiträgen

    Standard

    Wäre es dann nicht sinnvoll das Script zu posten, dass die Sicherheitslücke hat um zu sehen, wie man sie schließen kann?
    Deine Angaben sind so recht wirr. Was willst du genau wissen? Wie MySQL-Injection funktioniert, wie man das verhindern kann oder wie man PHP.ini bearbeitet?

  3. Erhielt Danksagungen von:


  4. #3
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    das ist keine db-injection, sondern ein script (shell), welches alle mit den falschen schreibrechten versehenen dateien mit dem schadcode verseucht. wichtig ist, herauszufinden, wie dieses script auf den webspace gelangen konnte. erfahrungsgemäß geschieht das meistens durch ältere, nicht aktuell gehaltene extensions.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  5. Erhielt Danksagungen von:


  6. #4
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Oder durch ältere, nicht aktuell gehaltene Joomla-Versionen ...
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  7. Erhielt Danksagungen von:


  8. #5
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    sehr selten, vlt 5 von 100. wenn, dann durch eine version < 1.5.8, in der man durch das admin-pw-recovern ins backend gelangte, und von dort aus das template z.b. manipulieren konnte.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  9. Erhielt Danksagungen von:


  10. #6
    Neu an Board
    Registriert seit
    21.11.2005
    Ort
    Berlin
    Beiträge
    74
    Bedankte sich
    7
    Erhielt 3 Danksagungen
    in 2 Beiträgen

    Standard

    Hallo Jorge,

    schreib doch mal welche Module Du so eingebaut hast, vielleicht kann man daraus ersehen wie die Injection passiert. Es gibt Module die Tür und Tor geöffnet haben und nur darauf warten dass sie gefunden werden.

    Gruss Anton123

  11. Erhielt Danksagungen von:


  12. #7
    Neu an Board Avatar von Jorge-Wedding
    Registriert seit
    20.10.2011
    Ort
    Berlin
    Beiträge
    6
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    köntest Du das etwas genauer erklären ?
    Gruss Jorge -

  13. #8
    Neu an Board Avatar von Jorge-Wedding
    Registriert seit
    20.10.2011
    Ort
    Berlin
    Beiträge
    6
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    ehrlich gesagt von der Pixlie Galerie bis zur xmap und Videogalerien und idoblog und ajaxchat
    oben gennnanter eintrag der Dateirechte von J!-n ist eher wahrscheinlich
    wir sind bei Joomla 1.7.24
    Mittlerweile hab ich bei youtube einen video gefunden Python Mysql dumper mit dem man die Webs hacken kann
    is auch alles legal
    Gruss Jorge -

  14. #9
    Neu an Board Avatar von Jorge-Wedding
    Registriert seit
    20.10.2011
    Ort
    Berlin
    Beiträge
    6
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Video zur Hacking anleitung
    *** entfernt ***
    Moderation: Auch wenn man das und vieles mehr frei im Netz finden kann, muss man das hier nicht auch noch aktiv verbreiten. Danke.
    Geändert von flotte (24.10.2011 um 17:28 Uhr)
    Gruss Jorge -

  15. #10
    Neu an Board Avatar von Jorge-Wedding
    Registriert seit
    20.10.2011
    Ort
    Berlin
    Beiträge
    6
    Bedankte sich
    5
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    da haben wir 30 seiten logfiles in dem sich niemand auskennt und auf unseren Server haben wir mind 5 domains
    vielleicht sind wir mit ein blue schlecht beraten oder bräuchten einen Server der schon von vorherein solche Angriffe abwehren kann.
    Gruss Jorge -

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein