Decay
Würden Sie gerne auf diese Nachricht reagieren? Erstellen Sie einen Account in wenigen Klicks oder loggen Sie sich ein, um fortzufahren.
Neueste Themen
» Reaktivierung
Kein Einloggen und Kein Forum Icon_minitime1Mo Mai 26, 2014 11:02 am von Telcontar

» Rappelz
Kein Einloggen und Kein Forum Icon_minitime1Sa Sep 03, 2011 10:26 pm von Monti

» Gesucht
Kein Einloggen und Kein Forum Icon_minitime1Fr Aug 26, 2011 11:28 am von Monti

» Herlichen Glückwunsch Wilma
Kein Einloggen und Kein Forum Icon_minitime1So Jul 24, 2011 5:18 pm von Thaldea

» Happy Birthday Haurein
Kein Einloggen und Kein Forum Icon_minitime1So Jul 24, 2011 1:35 am von Thaldea

» Herzlichen Glückwunsch Thaldea
Kein Einloggen und Kein Forum Icon_minitime1Mi Jul 06, 2011 11:46 am von Monti

» so hier mal musik sammel box
Kein Einloggen und Kein Forum Icon_minitime1Mi Mai 11, 2011 7:32 pm von Lusine

» Welche Petklasse könnt ihr empfelen?
Kein Einloggen und Kein Forum Icon_minitime1Fr Apr 29, 2011 10:11 am von Sinister

» Happy Birthday Michi
Kein Einloggen und Kein Forum Icon_minitime1Di Apr 26, 2011 8:49 am von Monti

Navigation
 Portal
 Index
 Mitglieder
 Profil
 FAQ
 Suchen
Unsere Hompage
http://decay-gilde.npage.de/
Partner
November 2024
MoDiMiDoFrSaSo
    123
45678910
11121314151617
18192021222324
252627282930 

Kalender Kalender


Kein Einloggen und Kein Forum

3 verfasser

Nach unten

Kein Einloggen und Kein Forum Empty Kein Einloggen und Kein Forum

Beitrag  Xandir Sa Apr 18, 2009 2:26 pm

Thundert meint zu mir das es daran liegt das , das Forum gehackt wurde.
Er sagt er hat das ,im forum,in irgenteinem thread gelesen.
Xandir
Xandir
Für-Adultcheck-Bezahler
Für-Adultcheck-Bezahler

Männlich
Anzahl der Beiträge : 74
Alter : 31
Ort : Lüdenscheid
Reputation : 0
Points : 5842
Anmeldedatum : 30.11.08

Nach oben Nach unten

Kein Einloggen und Kein Forum Empty Re: Kein Einloggen und Kein Forum

Beitrag  Williwunda Sa Apr 18, 2009 3:05 pm

*klau* q.,q


Hintergründe des Gpotato-Hacks

Ablauf des Hacks

Wie ihr sicher alle mitbekommen habt, erschienen plötzlich im Forum von Flyff viele Threads mit der gleichen
Überschrift "***6</td><script>document.location=String.fromCharCode(104, 116....."
Wenn man auf diese klickte, stoß man anstatt auf die Inhalte des Threads, auf eine ganz andere Seite!
Diese sah so aus:

http://img3.imagebanana.com/img/omlkcvb/Unbenannt.jpg

Man erkennt, das Werbung für ein Board gemacht wird, was sich auf dem russischen Hoster 2 x 4.ru befindet, wo auch
sämtliche andere Hackerboards wie "1337crew" rumtreiben!

Wie man sieht, ist nichts auffälliges auf der Seite aber der Schein trügt!
Im Hintergrund wurden Lücken des gpotato-Forums genutzt um die Geheimfrage zu umgehen und um das Passwort und um die Geheimfrage des verlinkten Users zu ändern!
Ob auch die Acc´s leergeräumt wurden, weiß ich nicht, da ich selber kein FLYFF spiele! Aber freut euch schon auf den nächsten Rollback! ;-)
Zu dem eröffnete das Script auch einen neuen Thread im gpotato-Forum mit dem gleichen Inhalt wie man drauf klickte um neue "Opfer/Vics" zu werben!
Das alles, passierte ganz heimlich, ohne das der eingeloggte gpotato-User davon etwas mitbekahm!
Gäste auf der Seite, die NICHT eingeloggt waren, ist nichts passiert!

Solch eine Attacke nennt man auch "Cross-Site Scripting (XSS)" http://de.wikipedia.org/wiki/Cross-Site_Scripting

Welchen Sinn dieser Angriff auf Gpotato hatte, weiß man nicht, aber man habe gehört, das der "Hacker" sich Zugriff
zur Datenbank durch eine SQL-Injection geschafften hat.

Ob dieses stimmt, weiß niemand! Aber ich denke ein GM kann Klarheit schaffen, wenn er sich die Logs ansieht.

Hätte man diesen Angriff verhindern können?
Ja, in dem gpotato einfach auf die letzte Attacke reagiert hätte und z. B. ein Wortfilter eingebaut hätte!
Aber die Lücken von der letzten Attacke sind ja (leider) immer noch nicht gefixt.
Sicherheit steht wohl an hinterster Stelle... bis zum "Deface" wird es wohl nicht lange mehr dauern ..

Wie kann ich mich vor solchen XSS-Angriffen schützen?
Wenn ihr Firefox nutzt, downloadet euch das Add-On "NoScript" und ihr seit vor solchen Angriffen geschützt!
Williwunda
Williwunda
Deckschrubber
Deckschrubber

Männlich
Anzahl der Beiträge : 9
Alter : 34
Ort : Nassenheide ._."
Reputation : 0
Points : 5716
Anmeldedatum : 08.04.09

Nach oben Nach unten

Kein Einloggen und Kein Forum Empty Re: Kein Einloggen und Kein Forum

Beitrag  Baja Mo Apr 20, 2009 12:42 pm

Das ist ja mal heftig!! Gut, dass wir Gildentreffen hatte, so ist mir das erspart geblieben*g*
Baja
Baja
Skill Admiral
Skill Admiral

Weiblich
Anzahl der Beiträge : 1145
Alter : 42
Ort : Markt Schwaben
Reputation : -1
Points : 6237
Anmeldedatum : 10.10.08

http://eisadler.npage.de/

Nach oben Nach unten

Kein Einloggen und Kein Forum Empty Re: Kein Einloggen und Kein Forum

Beitrag  Gesponserte Inhalte


Gesponserte Inhalte


Nach oben Nach unten

Nach oben


 
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten