webForumDet fria alternativet

Hackare i farten

Datasäkerhet

7 svar · 482 visningar · startad av Gislaved.net

Medlem sedan juni 20001 521 inlägg
Frågan#1

Jag förstår inte att folk tycker att det är så kul att försöka förstöra för andra. Jag driver en gästbokstjänst och varje vecka är det någon som försöker hacka sig in på något sätt.

Just nu har jag studerat hur någon har hållt på i över en timme och försökt skicka skumma koder via HTTP_GET till servern. Exempelvis :

/</h1><applet name=\"jsfile\" archive=\"media/jsfile.jar\" 
code=daniel_dawson/JSUrlRetriever.class width=100 
height=40 mayscript></applet>

</h1><script language=javascript>File x = new File(\'index.php\');while (!x.eof())
{String line=x.redln();write
(line \'<br>\');}

</script>

Är det någon vits att försöka spåra IP-nummer? Det börjar bli tröttsamt nu. Att spärra IP-nummer fungerar inte heller eftersom de flesta vet hur man lyckas få fram ett nytt.

Medlem sedan mars 20015 287 inlägg
#2

http://www.icehouse.net/ddawson/javascripts.html

Kanske inte säger något iofs..

Medlem sedan feb. 20001 050 inlägg
#3

Jag tror inte på att det är ett "hackerförsök". Jag tycker det snarast ser ut som någon som försöker få det att fungera med två form-submit på en och samma webbsida (varav den ena är för att göra ett gästboksinlägg på din tjänst). Två submit-form:s brukar resultera i skumma saker, som att viss HTML-kod skickas med i HTTP-GET anropet osv. Prova själv får du se :e Alltså, inget att vara orolig för :)

Medlem sedan juni 20001 521 inlägg
#4

Nja, just det här visade sig faktiskt vara någon som satt och skrev in långa HTTP-GET-anrop, för att hitta säkerhetshål.

Sidan som anropades var den lösenordsskyddade gästboksadministrationen, inte själva gästbokstjänsten.

Medlem sedan juni 200010 432 inlägg
#5

Hmm... släng upp ett serverscript som ger igen med samma medicin :i

Medlem sedan feb. 20001 050 inlägg
#6

Jag tror dig inte. Varför skulle någon prova denna kod? Den innehåller ju inget vettigt/farligt. Då är det troligare att någon har en inloggningsruta till din admin-del på sin egen hemsida. (Samtidigt som personen har en annan submit på sidan.) Eftersom två submit (oftast) inte fungerar så provar man många gånger! :)

Medlem sedan juni 20001 521 inlägg
#7

PeW skrev:

Hmm... släng upp ett serverscript som ger igen med samma medicin :i

Jag blockerade hela möjligheten genom att se till att variabeln som han försökte mixtra med var tvungen att vara numerisk.

nicclas skrev:

Jag tror dig inte. Varför skulle någon prova denna kod?

Jag får ett mail varje gång någon blir nekad att förändra saker i en gästbok. Under en timme fick jag nästan femtio mail med olika koder som någon försökte skriva in. Bland annat det som stod ovan. Fler exempel : <?php phpinfo(); ?>, <applet name=\"jsfile\" archive=\"media/jsfile.jar\" code=\"daniel_dawson/JSUrlRetriever.class\" width=\"100\" height=\"40\" mayscript></applet>, \'\'\'\'\'\'\'\"\"\"\"\"

Killen(?) som gjorde det kontaktade mig sedan via det interna meddelandesystem jag använder. Bara för att han försöker förstöra behöver han väl inte vara smart eller duktig?

Medlem sedan juni 20001 521 inlägg
#8

Han håller på just nu att kolla runt på alla möjliga sidor. Användarnamn "xxx". http://www.gislaved.net/?sida=besokare

260 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)