webForum webForum sponsras med lina och serverplats av Binero AB

Gå tillbaka   webForum > Utveckling > Utveckling - Övrigt > Internet & Webbtjänster

Internet & Webbtjänster Diskussioner och frågor rörande webbhotell, webbtjänster m.m.

Svar
 
Trådverktyg Visningsalternativ
Äldre 2002-12-01, 15:22   #1
koltrasten
Medlem
 
Registrerad: 2002-10-16
Inlägg: 259
Lösningar: 0
förvånad Någon som hackat lunar eller?

I morse under några timmar är det folk som fått ett gästboksinlägg på lunarstorm från en med nicket Staffan_Stalledrang. Nästan alla jag talat med har fått det...
Det innehåller det enkla ordet Glad advent.
Hela 20 824 personer har svarat på inlägget...

Hur kan detta vara möjligt? Har han slumpvis hittat på nick och sedan skickat iväg det till säkert 50000 personer? Isåfall måste han ha det väldigt tråkigt... Eller är det någon som busat med SQL?
koltrasten besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:23   #2
Selle
Medlem
 
Selles avatar
 
Registrerad: 2001-09-04
Ort: Uddevalla
Inlägg: 1 350
Lösningar: 2
Lunarstorm...
Inte så förtjust i det pga allt som vart omkring.
Selle besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:27   #3
mikul
Medlem
 
mikuls avatar
 
Registrerad: 2001-08-18
Ort: Gävle
Inlägg: 810
Lösningar: 6
hehe, fan va kul=)
Du har 20 824 nya gästboks inlägg=)

/ Mikul
__________________
"jag skulle vilja påstå att han inte svimmade av egen kraft!"
"livet är fan ingenting för amatörer asså!"

Vad är det för fel på att vara lat? tänk om det blev krig och ingen kom dit.
mikul besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:28   #4
koltrasten
Medlem
 
Registrerad: 2002-10-16
Inlägg: 259
Lösningar: 0
Men hur f...

Har han suttit och hittat på användarnamn och skrivit...
Han måste sannerligen ha det tråkigt....
koltrasten besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:29   #5
mikul
Medlem
 
mikuls avatar
 
Registrerad: 2001-08-18
Ort: Gävle
Inlägg: 810
Lösningar: 6
Jaa, dom säger det ja=)

/ Mikul
__________________
"jag skulle vilja påstå att han inte svimmade av egen kraft!"
"livet är fan ingenting för amatörer asså!"

Vad är det för fel på att vara lat? tänk om det blev krig och ingen kom dit.
mikul besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:34   #6
davids
Medlem
 
davidss avatar
 
Registrerad: 2001-03-16
Ort: Mölndal
Inlägg: 271
Lösningar: 1
Hittat i krypinet:

"Staffan_Stalledrang har besökt LunarStorm 1203 gånger. Han blev medlem den 1:a december 2002."

Känns nästan som nåt script har lekt runt lite... !?

/david
davids besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:36   #7
koltrasten
Medlem
 
Registrerad: 2002-10-16
Inlägg: 259
Lösningar: 0
Kanske det är någon från Lunarcrew som blivit sparkad som hämnas. Som känner till lösenord och SQL-strängar som hämnas?

Vilket databassystem kör lunar på förresten?
koltrasten besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:41   #8
davids
Medlem
 
davidss avatar
 
Registrerad: 2001-03-16
Ort: Mölndal
Inlägg: 271
Lösningar: 1
Har man fått ihop så många gästboksinlägg (just nu 21 569 st) på en enda dag så har meddelandet bevisligen skickats till oerhört många personer, eftersom svarsfrekvensen med största sannolikhet inte är alltför hög.

Hur sjutton gör man sånt här? Rent teoretiskt borde någon kört en fråga som lagt till gästboksinlägg hos varenda kotte. Men det går väl inte att göra med en enda query, eftersom alla inlägg måste ha ett mottagarid? Borde betyda att Lunarstorm har ett enormt säkerhetshål eller att de själva ligger bakom det. Att lista alla användare utan extra tillgång till systemet tar nog sin lilla tid.

/david
davids besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:42   #9
Tengblad
Medlem
 
Tengblads avatar
 
Registrerad: 1999-12-11
Ort: Örebro
Inlägg: 6 587
Lösningar: 185
Tråden flyttad.

Tengblad
Moderator, webForum
__________________
/Mvh Tengblad - "A computer is only as smart as the person using it"
Eyesx | MrFilm | WordPress Sverige
Tengblad besöker forumet just nu   Svara med citat
Äldre 2002-12-01, 15:42   #10
Jörgen HP
Avregistrerad
 
Registrerad: 2001-02-03
Inlägg: 2 179
Lösningar: 3
Citat:
koltrasten skrev:
Kanske det är någon från Lunarcrew som blivit sparkad som hämnas. Som känner till lösenord och SQL-strängar som hämnas?

Vilket databassystem kör lunar på förresten?
Jag skulle bli förvånad om det var något annat än sql-server.
Jörgen HP besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 15:49   #11
koltrasten
Medlem
 
Registrerad: 2002-10-16
Inlägg: 259
Lösningar: 0
Dessutom har de en spärr på att man bara kan skicka 2 inlägg i minuten.

Mycket märkligt...
Och på deras forum säger de att det är en vanlig användare...


:OO
koltrasten besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 16:14   #12
Dryden
Medlem
 
Drydens avatar
 
Registrerad: 2002-08-03
Ort: Östersund
Inlägg: 12 215
Lösningar: 109
Exakt samma sak har hänt förut. Ingen nyhet för Lunar men det som borde oroa dem är att det som sagt inte är första gången det händer, framförallt om det är som de säger att det är en "vanlig användare". Hur de väljer att definiera "vanlig" låter vi vara osagt, eller?
__________________
# d. - bloggen | twitter | #mufc
# [´dablju:][ti:][ef]
Dryden besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 17:50   #13
medialabs
Medlem
 
Registrerad: 2002-03-10
Inlägg: 2 704
Lösningar: 17
Inte lite inlägg.....
medialabs besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:00   #14
erik_nordell
Medlem
 
Registrerad: 2000-08-05
Ort: Linköping
Inlägg: 472
Lösningar: 0
hoho... jag tror det är SQL-server dom kör...

hmm... han kan ju ha gjort nåt roligt script som läser av typ namnen i typ klotterplanket eller "senaste inloggade"(va fan heter det, nunor eller nåt?) eller "100 senaste dagboksinläggen" och skickar han automatiskt ett gbookinlägg till dom..?!
har han nåt script som gör det lite då å då så blir det ju några gästboksinlägg efter ett tag...
Checkar hans prog t.ex senaste dagböckerna 1 gång / minut så borde det blir typ 24*60*100 inlägg på ett dygn så blir det 144 000 inlägg, fast då kan det hända att vissa får flera inlägg från honom om man uppdaterar dagboken flera gånger på ett dygn... (A)

lite långsökt kanske, eller?
__________________
.... / Lill-Erik
erik_nordell besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:03   #15
P
Medlem
 
Registrerad: 2001-01-05
Ort: Linköping
Inlägg: 2 107
Lösningar: 18
hmm men hur skickar han dem? Trodde de hade nån spärr på typ 2 gbinlägg/min? hmm kanske är till samma person det gäller...
__________________
weeii!
P besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:04   #16
erik_nordell
Medlem
 
Registrerad: 2000-08-05
Ort: Linköping
Inlägg: 472
Lösningar: 0
Det är väl en spärr på max två inlägg till samma person på 1 minut? eller? han kan väl skicka till kurt sen till apa_13 å sen till erik85 på samma minut, eller hur?!

Testa själva...
__________________
.... / Lill-Erik
erik_nordell besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:06   #17
P
Medlem
 
Registrerad: 2001-01-05
Ort: Linköping
Inlägg: 2 107
Lösningar: 18
hmm borde ju inte vara speciellt svårt att göra ett sådant script... finns ju nått som heter lunarspar som sparar ner gb-boken.. diverse ändringar i det så är det piff!
__________________
weeii!
P besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:06   #18
koltrasten
Medlem
 
Registrerad: 2002-10-16
Inlägg: 259
Lösningar: 0
Undra om de tar allvarligt på denna händelse...

Man kan väl inte lägga in saker i databasen utan att veta dess lösenord?
koltrasten besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:09   #19
P
Medlem
 
Registrerad: 2001-01-05
Ort: Linköping
Inlägg: 2 107
Lösningar: 18
du kan ju skriva på detta forum utan att veta lösenordet till mysql servern eller hur?
__________________
weeii!
P besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:10   #20
erik_nordell
Medlem
 
Registrerad: 2000-08-05
Ort: Linköping
Inlägg: 472
Lösningar: 0
Jo, om du är inloggad, loggad jag in som staffan_stalledräng eller vad han heter så jag kan jag posta inlägg... och har jag då ett program som jag har gjort så är det bara å posta på...

en trevlig hypotes, man skulle kunna använda detta som "reklamspridning"...
Om han typ skulle ange en hemsideadress i varje inlägg, typ "www.skunk.nu" undra vilka som skulle få skit då? *hmm*
__________________
.... / Lill-Erik
erik_nordell besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:12   #21
medialabs
Medlem
 
Registrerad: 2002-03-10
Inlägg: 2 704
Lösningar: 17
Citat:
P skrev:
du kan ju skriva på detta forum utan att veta lösenordet till mysql servern eller hur?
Kan man
medialabs besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:12   #22
P
Medlem
 
Registrerad: 2001-01-05
Ort: Linköping
Inlägg: 2 107
Lösningar: 18
hmm men enligt lunarstorm så är den ju en "vanlig" användare som sitter och postar. Att de inte bannar hans ip eller tar bort kontot eller vad vet jag!

Hur som helst! Det finns en del buggar för dem att lösa!
__________________
weeii!
P besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:14   #23
erik_nordell
Medlem
 
Registrerad: 2000-08-05
Ort: Linköping
Inlägg: 472
Lösningar: 0
asp applik.? du skulle kunna göra samma sak i cgi, php eller whatever?
Det är bara att de inte lagt till en spärr att man inte får posta mer än 2 inlägg / person och minut... nu har de så att det är max 2 inlägg till en å samma person / minut
__________________
.... / Lill-Erik
erik_nordell besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:18   #24
erik_nordell
Medlem
 
Registrerad: 2000-08-05
Ort: Linköping
Inlägg: 472
Lösningar: 0
P, måste du redigera dina inlägg hela tiden?
måste ju jag göra samma sak, för annars svarar jag på en fråga som aldrig ställts eftersom du tagit bort den
__________________
.... / Lill-Erik
erik_nordell besöker inte forumet just nu   Svara med citat
Äldre 2002-12-01, 18:19   #25
P
Medlem
 
Registrerad: 2001-01-05
Ort: Linköping
Inlägg: 2 107
Lösningar: 18
hmm tänk om man skulle vara några stycken som kör detta "script" skulle ju fylla deras db på ett par timmar så hela lunarstorm går ner !!!

www.tapiren.net skulle få många fler medlemmar!
__________________
weeii!
P besöker inte forumet just nu   Svara med citat
Svar
webForum > Utveckling > Utveckling - Övrigt > Internet & Webbtjänster

Trådverktyg
Visningsalternativ

Forumregler
Du får inte posta nya trådar
Du får inte posta svar
Du får inte bifoga filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är av
HTML-kod är av

Forumhopp


Alla tider är i GMT +1. Klockan är nu 02:59.


Powered by: vBulletin Version 3.8.6
Copyright © webForum