gehackte Websites

SGE4Ever

Inaktiv
ID: 272961
L
29 Januar 2007
1.924
93
Hallo Klammer,
ich wollt mal gucken, was es neues über meine Eintracht gibt, und dann das:



Ich war beängstigt, musste mich aber halb totlachen ^^
Ich denke mal, in die Fun Ecke passt das am ehesten ^^
Liebe Grüße

PS: Was ist denn eure Meinung dazu?
Ich kann nur den Kopf schütteln, ist die Seite ein 2 Schüler Forenprojekt wo mal was schief laufen kann?
Ne, die Eintracht Frankfurt AG zahlt ne Stange Geld und die erwarten, dass das System 100% sicher ist, damit User Sorgenfrei surfen können.
 
Zuletzt bearbeitet:
Hey,
wollte gerade auf Songtext.net gehen um nach einem Songtext zu suchen, da kommt nur folgende Seite:


Habe nen Screen hochgeladen, falls das wieder behoben wird. ;)
 
"Daten unverschlüsselt hinterlegt haben" Das finde ich durchaus bedenklich. Bin gespannt auf das Statement des Ladens sonst steht meiner Abmeldung tatsächlich nichts mehr im Wege.
 
Na ganz toll. Ich wurde zu Weihnachten "gehackt". Es war ein Webkatalog Script das ich testweise auf dem Server hatte. Komplett ohne Inhalt, ein leeres Script. Ich frag mich wie die an die URL gekommen sind, die stand nirgendwo. Das war irgendeine türkische Hacker Crew. Da stand dann überall hacked by Scarface blabla... War wohl eine SQL Injection, aber ne Shell haben die net hochbekommen. Muss mir also keine Sorgen machen, dass die da evtl. einen Socks draus gebastelt haben, oder sonst was angestellt haben. ^^ Naja... passiert halt schon mal ne?!

Das Leben geht weiter... guten Rutsch ins Jahr 2008 trotz Hacker Angriffen. :mrgreen:
 
SQL Injection

Shell: Zitat aus einem Tutorial

2. Was ist eine (PHP-)Shell
-----------------------------

Zuerst sollten wir klären, was eine Shell bzw. PHP-Shell ist.
Eine Shell ist ein Programm, das dem User(euch) erlabt mit
dem Betriebssystem zu kommunizieren. Meistens geschieht
das in Form von Befehlen (siehe Unix-Shell). Bei einer PHP-
Shell ist es genau so. Nur hat man ein Interface(Umgebung)in
Form von HTML und CSS, wenn man es möchte.

Socks sollte klar sein. Viell. versteht das ja jetzt jemand.
War auch nicht mehr ganz nüchtern. :p

"War wohl eine Spritze, aber ne Tankstelle haben die net hochbekommen. Muss mir also keine Sorgen machen, dass die da evtl. Socken draus gebastelt haben"

Ja, hast es fast verstanden.... :ugly:
 
[OT]
if (boardsuche && google) {:)} else {:(}
Dir ist aber schon klar, dass das heißt, dass Du gar nicht erst Google versuchst, wenn Du schon mit der Boardsuche nix findest ... bzw. dass Du beidesmal fündig werden MUSST, damit Du glücklich bist. Nur wo wirds grad von korrekten Bedeutungen haben. :mrgreen:[/OT]
 
Erst Cybo, dann du, wo wir mal wieder beim Thema wäre:
Cybo ist ein Multi :biggrin:
Solange er fleißig Wetten einträgt ists mir Wayne :mrgreen:
Ich kenn mich eben nicht mit der Boardsuche aus, benutz die nie :biggrin:
Ist es dem Herr angenehm wenn ich ein OR-Operator reinhaue ? :ugly:
 
Ich kann nur den Kopf schütteln, ist die Seite ein 2 Schüler Forenprojekt wo mal was schief laufen kann?
Ne, die Eintracht Frankfurt AG zahlt ne Stange Geld und die erwarten, dass das System 100% sicher ist, damit User Sorgenfrei surfen können.

du wirst es kaum glauben, aber gerade solche Projekte haben die größten Sicherheitslücken ;)
Die Firmen, welche sowas entwickeln "müssen" bekommen so wenig Zeit und auch nicht wirklich ne Stange Geld so, dass alles recht schnell gemacht werden muss, damit der nächste Kunde drankommt, denn nen Programmierer kostet schon seine 30€ die Stunde.

Achso, teilweise ist das Fachwissen bei solchen Agenturen auch miserabel, als ich mich mal als Aushilfskraft bei einigen in Frankfurt beworben habe, *aua* also der Code entspricht teilweise dem eines Lose4Script-Scriptes, das ist wirklich net feierlich.