YourWBB


yourWBB » yourWBB Misc * » Off-Topic » Taverne » WBB gehackt? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 20.874 Views | | Thema zu Favoriten hinzufügen
Seiten (5): « vorherige 1 [2] 3 4 5 nächste »
Neues Thema erstellen Antwort erstellen

Zum Ende der Seite springen WBB gehackt? 4 Bewertungen - Durchschnitt: 7,504 Bewertungen - Durchschnitt: 7,504 Bewertungen - Durchschnitt: 7,50
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
invis!ble invis!ble ist männlich
Mitglied


images/avatars/avatar-2701.gif

Dabei seit: 22.02.05
Beiträge: 421
Herkunft: Deutschland
Forenversion: alle

Antworten Zitieren Editieren Melden       UP

jop die findest du meistens im "log" ordner von deinem server / space auf gleicher ebene mit dem "html" ordner

__________________

kein
Support via MSN, Icq, Mail o.ä.!
-> nur im Forum
www.coders-board.net

09.06.05 20:46 invis!ble ist offline E-Mail WWW Finden Als Freund hinzufügen Füge invis!ble in deine Kontaktliste ein MSN Passport-Profil von invis!ble anzeigen
JaY^JaY JaY^JaY ist männlich
Mitglied


images/avatars/avatar-218.gif

Dabei seit: 16.01.04
Beiträge: 1.059
Herkunft: Aachen
Forenversion: 2.3.5

Antworten Zitieren Editieren Melden       UP

Jedes WBB bis auf die neuen Versionen die vor paar Tagen raus gekommen sind ist durch einen exploit "angreifbar". Der Exploit gibt den md5 hash deines Passworts der mittels eines md5cracker geckrackt wird.

Empfiehlt wird:
- auf die neuen wbb versionen Updaten. (Muss man nicht wirklich, wenn dann nur die neue änderung in der register.php denn darüber holt der exploit den md5 hash. Wenn die Regestrierung deaktiviert ist, ist es ebenso nicht möglich an den md5 Hash zu kommen.
- Kein Passwort was nur aus zahlen besteht da es in 10 sekunden crackbar ist.
- Ein Passwort was mindestens 8-9 stellen hat und aus Zahlen/Buchstaben und Zeichen besteht, das kann dauern bis das gecrackt wird bis zu 1 woche oder mehr großes Grinsen .

__________________

Mit freundlichen Grüßen aus dem Schönen Aachen


Yehya "JaY^JaY" El Omari
Welkenrather Str. 50
52074 Aachen

Festnetz: +49 (0) 241 9890858
eMail: info@RauteMusik.FM
Homepage: www.RauteMusik.FM

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von JaY^JaY: 09.06.05 21:57.

09.06.05 21:56 JaY^JaY ist offline E-Mail WWW Finden Als Freund hinzufügen
Fireman2005 Fireman2005 ist männlich
Mitglied


Dabei seit: 02.12.04
Beiträge: 104

Antworten Zitieren Editieren Melden       UP

Hi
@ JaY^JaY

Gibt es da nicht irgendwo einen Hackt der das mit dem md5 Hash verschlüsselt.
Denke ich habe das irgengwo gelesen und würde das was bringen.
mfg
09.06.05 22:52 Fireman2005 ist offline E-Mail Finden Als Freund hinzufügen Füge Fireman2005 in deine Kontaktliste ein
nibble nibble ist männlich
4 Byte


images/avatars/avatar-2016.gif

Dabei seit: 17.01.04
Beiträge: 1.983
Herkunft: /dev/urandom

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Fireman2005
Hi
@ JaY^JaY

Gibt es da nicht irgendwo einen Hackt der das mit dem md5 Hash verschlüsselt.
Denke ich habe das irgengwo gelesen und würde das was bringen.
mfg


md5 ist eine Hash-Funktion, keine Verschlüsselung. Du solltest dir zuerst kryptographische Grundroutinen zu Gemüte führen, bevor du mit Fachwörtern um dich wirfst.
Was genau soll denn dieser Hack können?

__________________
Es wird immer jemanden geben, der in unglaublicher witziger Manier eine Aussage übertreffen muss.
09.06.05 22:59 nibble ist offline E-Mail Finden Als Freund hinzufügen
Fireman2005 Fireman2005 ist männlich
Mitglied


Dabei seit: 02.12.04
Beiträge: 104

Antworten Zitieren Editieren Melden       UP

Hi

wenn ich ein spezialist wäre wüsste ich das.
der hack soll die ganzen hash nochmals verschlüsseln,so das man nix damit anfabgen kann.
ja du hast recht ich kenn mich hier net aus,aber ich habe keine lust das irgend wer mein board lahm legt.und das ist möglich ich habe es selber gesehen,die können es down legen.
mfg
09.06.05 23:10 Fireman2005 ist offline E-Mail Finden Als Freund hinzufügen Füge Fireman2005 in deine Kontaktliste ein
nibble nibble ist männlich
4 Byte


images/avatars/avatar-2016.gif

Dabei seit: 17.01.04
Beiträge: 1.983
Herkunft: /dev/urandom

Antworten Zitieren Editieren Melden       UP

Fireman2005: Hast du genauere Informationen zu dem von dir angesprochenen Hack?

__________________
Es wird immer jemanden geben, der in unglaublicher witziger Manier eine Aussage übertreffen muss.
09.06.05 23:28 nibble ist offline E-Mail Finden Als Freund hinzufügen
Fireman2005 Fireman2005 ist männlich
Mitglied


Dabei seit: 02.12.04
Beiträge: 104

Antworten Zitieren Editieren Melden       UP

Wenn ich das hätte,wäre ein link und die beschreibung dabei aber ich habe doch gesagt:
Das ich es nur gelesen habe und das es sowas gibt,vielleicht kennt ihn ja jemand und dessen funktion.
mfg
09.06.05 23:34 Fireman2005 ist offline E-Mail Finden Als Freund hinzufügen Füge Fireman2005 in deine Kontaktliste ein
Yoshi Yoshi ist männlich
Mitglied


images/avatars/avatar-3417.jpg

Dabei seit: 16.01.04
Beiträge: 767
Herkunft: Berlin
Forenversion: vBulletin 3.5

Antworten Zitieren Editieren Melden       UP

laut einer info auf moins.de soll es helfen den acp ordner via htaccess zu schützen.. sollte eigentlich eh jeder machen..

interesannt wäre jetzt zu wissen ob dein acp damit geschützt war großes Grinsen
09.06.05 23:54 Yoshi ist offline E-Mail WWW Finden Als Freund hinzufügen
nibble nibble ist männlich
4 Byte


images/avatars/avatar-2016.gif

Dabei seit: 17.01.04
Beiträge: 1.983
Herkunft: /dev/urandom

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Yoshi
laut einer info auf moins.de soll es helfen den acp ordner via htaccess zu schützen.. sollte eigentlich eh jeder machen..


Das hilft auch nur weiter, wenn die Authentifizierungsdaten für den HTACCESS-Schutz nicht mit denen aus der MySQL-Datenbank abgeglichen wurden (sprich andere Passwörter verwendet), denn ansonsten ist es ja ein leichtest die schon bekannten Daten einzugeben Augenzwinkern

__________________
Es wird immer jemanden geben, der in unglaublicher witziger Manier eine Aussage übertreffen muss.
10.06.05 00:16 nibble ist offline E-Mail Finden Als Freund hinzufügen
mor_dark
Mitglied


images/avatars/avatar-654.gif

Dabei seit: 17.01.04
Beiträge: 261
Herkunft: SG - NRW
Forenversion: wbb2.3.1 /2.02/1.1.1

Antworten Zitieren Editieren Melden       UP

um admin im forum zu werden muss das der md5 hash nichtmal entschlüsselt werden
daher ist ein htacces das sicherste
(-;

es ist zwar in jedem fall sinvoll gescheite passwörter zu nehmen aber das allein reicht nicht aus (-;

__________________

10.06.05 00:52 mor_dark ist offline E-Mail WWW Finden Als Freund hinzufügen Füge mor_dark in deine Kontaktliste ein AIM-Name von mor_dark: seaofsin de YIM-Name von mor_dark: mordarkfy MSN Passport-Profil von mor_dark anzeigen
Tigra Tigra ist weiblich
Mitglied


images/avatars/avatar-2489.gif

Dabei seit: 08.01.04
Beiträge: 1.111
Herkunft: NRW
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Leute, was brint es denn wenn ich hier 3 - 4 - 5 mal lese "Ich weiss, ich hab, ich kann....."

Mensch, dann rückt raus mit der Sprache wie es geht, sagts Burntime und helft damit der kompletten Community die WBB`s sicherer zu machen, aber Eure Geheimnistuerei nützt hier niemandem und solange mich nicht jemand vom Gegenteil überzeugt hat, glaube ich sowieso das 90% der Ausagen like "Ich kann das auch bla bla" einfach wichtigtuerische Dummschwätzerei sind.

Tschööö mit ö

__________________

10.06.05 10:43 Tigra ist offline E-Mail Finden Als Freund hinzufügen Füge Tigra in deine Kontaktliste ein
PyroGX PyroGX ist männlich
Mitglied


images/avatars/avatar-4338.gif

Dabei seit: 17.01.04
Beiträge: 936
Herkunft: Wuppertal

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von hammond00
ich misch mich nur ungern ein, aber ich kenn auch sql injections von denen woltlab nichts weiß... :doof


wenn du welche kennst solltest du sie per email an woltlab melden
was ist daran so toll wenn du einer der wenigen bist die diese lücken kennen und sie nicht verrätst?
kommste dir dann toll vor?

tuhe der community den gefallen und melde die sicherheitslücke umgehend an woltlab

__________________

"A programmer is just a tool which converts caffeine into code"

"Eine Raucherzone im Restaurant ist wie ein Pissbereich im Pool."

Supportanfragen per PN werden komplett ignoriert und nicht beantwortet!!!

10.06.05 11:13 PyroGX ist offline E-Mail WWW Finden Als Freund hinzufügen
Alluidh Alluidh ist männlich
Mitglied


images/avatars/avatar-369.gif

Dabei seit: 22.01.04
Beiträge: 558
Herkunft: NRW

Antworten Zitieren Editieren Melden       UP

Geben wir Tigra einmal Recht (mit Recht) und denken dann weiter, dass es langsam an der Zeit wäre, das WBB zu verlassen, um nicht in den kindischen Teil der wilden Script Kids eingeordnet zu werden ...

Wenn ich den ganzen langen Tag nur lese welche Boards wann und von wem wieder alles gehackt wurden und ständig der Tenor mehr in Richtung "Ich weiss was das du nicht weisst" geht. macht die WBB Community echt keinen Spass mehr
10.06.05 11:17 Alluidh ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Alluidh in deine Kontaktliste ein
mor_dark
Mitglied


images/avatars/avatar-654.gif

Dabei seit: 17.01.04
Beiträge: 261
Herkunft: SG - NRW
Forenversion: wbb2.3.1 /2.02/1.1.1

Antworten Zitieren Editieren Melden       UP

Zitat:
Wenn ich den ganzen langen Tag nur lese welche Boards wann und von wem wieder alles gehackt wurden und ständig der Tenor mehr in Richtung "Ich weiss was das du nicht weisst" geht. macht die WBB Community echt keinen Spass mehr


so schauts aus ist aber elider schon nen kiddie board geworden )-;

__________________

10.06.05 12:42 mor_dark ist offline E-Mail WWW Finden Als Freund hinzufügen Füge mor_dark in deine Kontaktliste ein AIM-Name von mor_dark: seaofsin de YIM-Name von mor_dark: mordarkfy MSN Passport-Profil von mor_dark anzeigen
Alluidh Alluidh ist männlich
Mitglied


images/avatars/avatar-369.gif

Dabei seit: 22.01.04
Beiträge: 558
Herkunft: NRW

Antworten Zitieren Editieren Melden       UP

Ahhh ... wenn man die Buchstaben mischt wird ein Satz drauss ...

Ja, es ist Schade wohin das WBB bisher verkommen ist und wohin es noch verkommt
10.06.05 13:20 Alluidh ist offline E-Mail WWW Finden Als Freund hinzufügen Füge Alluidh in deine Kontaktliste ein
Tigra Tigra ist weiblich
Mitglied


images/avatars/avatar-2489.gif

Dabei seit: 08.01.04
Beiträge: 1.111
Herkunft: NRW
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Alluidh
Geben wir Tigra einmal Recht (mit Recht) und denken dann weiter, dass es langsam an der Zeit wäre, das WBB zu verlassen, um nicht in den kindischen Teil der wilden Script Kids eingeordnet zu werden ...

Wenn ich den ganzen langen Tag nur lese welche Boards wann und von wem wieder alles gehackt wurden und ständig der Tenor mehr in Richtung "Ich weiss was das du nicht weisst" geht. macht die WBB Community echt keinen Spass mehr


Das unterschreib ich zu 100%, blind wenn sein muss.
Warum wohl hab ich mich weitestgehend zurückgezogen...... Bock hab ich nach wie vor, aber ich bin halt eben schon erwachsener geworden ( auch wenn ich mich oft nicht so benehme ).

__________________

10.06.05 13:31 Tigra ist offline E-Mail Finden Als Freund hinzufügen Füge Tigra in deine Kontaktliste ein
Samwan Samwan ist männlich
TEAM - Administrator


images/avatars/avatar-4373.gif

Dabei seit: 01.01.04
Beiträge: 2.237
Herkunft: Insel der Aphrodite

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von mor_dark
so schauts aus ist aber elider schon nen kiddie board geworden )-;


Und du bist der Anführer aller Kiddies. Augen rollen

__________________
mfG
Samwan


Bitte keine Fragen zu Hacks und Addons per PN, denn ich code nur ins Klo!

10.06.05 13:52 Samwan ist offline WWW Finden Als Freund hinzufügen
hammond00 hammond00 ist männlich
Mitglied


Dabei seit: 27.10.04
Beiträge: 309
Herkunft: Germany
Forenversion: vB3.5 Beta 4

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Pyrogx
Zitat:
Original von hammond00
ich misch mich nur ungern ein, aber ich kenn auch sql injections von denen woltlab nichts weiß... :doof


wenn du welche kennst solltest du sie per email an woltlab melden
was ist daran so toll wenn du einer der wenigen bist die diese lücken kennen und sie nicht verrätst?
kommste dir dann toll vor?

tuhe der community den gefallen und melde die sicherheitslücke umgehend an woltlab


jut... is erledigt. aber was an woltlab scheiße is, is, dass man keine "belohnung" dafür bekommt. nur ein danke - das wars. die könnten ja immerhin ne lizenz springen lassen...

das hier is auch ein nettes sicherheitsloch: http://www.securiteam.com/unixfocus/5BP0B20FPA.html

__________________
Für immer weg.. vBulletin ist einfach besser als wbb!

vBulletin 3 rulez

10.06.05 13:54 hammond00 ist offline Finden Als Freund hinzufügen
Tigra Tigra ist weiblich
Mitglied


images/avatars/avatar-2489.gif

Dabei seit: 08.01.04
Beiträge: 1.111
Herkunft: NRW
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von hammond00
jut... is erledigt. aber was an woltlab scheiße is, is, dass man keine "belohnung" dafür bekommt. nur ein danke - das wars. die könnten ja immerhin ne lizenz springen lassen...

das hier is auch ein nettes sicherheitsloch: http://www.securiteam.com/unixfocus/5BP0B20FPA.html


Sorry aber.... Mauer :doof

Was denn für eine Belohnung?

Ok, da ist ein Sicherheitsloch, Du kannst für Dich behalten wie man durchkommt oder es melden.
meldest Du es gibts ein "Danke" und ein Bugfix, meldest Du es nicht kriegst Du nichtmal ein Danke, weil irgendwer wirds irgendwann herausfinden und melden und gut istst.

warum erwartet heutzutage immer jeder einen Gegenleistung für eine Gefälligkeit oder eine Information?

__________________

10.06.05 13:58 Tigra ist offline E-Mail Finden Als Freund hinzufügen Füge Tigra in deine Kontaktliste ein
hammond00 hammond00 ist männlich
Mitglied


Dabei seit: 27.10.04
Beiträge: 309
Herkunft: Germany
Forenversion: vB3.5 Beta 4

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Tigra
[...]
warum erwartet heutzutage immer jeder einen Gegenleistung für eine Gefälligkeit oder eine Information?


weil die konkurrenz (Jelsoft) ne Lizenz springen lässt. Mauer geschockt

__________________
Für immer weg.. vBulletin ist einfach besser als wbb!

vBulletin 3 rulez

10.06.05 14:00 hammond00 ist offline Finden Als Freund hinzufügen
Seiten (5): « vorherige 1 [2] 3 4 5 nächste » Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » yourWBB Misc * » Off-Topic » Taverne » WBB gehackt?