Visualizzazione risultati 1 fino 9 di 9

Discussione: [phpbb] forum oscurato?

  1. #1
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito [phpbb] forum oscurato?

    come faccio a cercare il bug che ha permesso a qualche lamer l'oscuramento di questo forum?

    http://www.consoliwebsite.altervista...oad/index_.php

    praticamente, l'unica pagina funzionante è quella per le ricerche, tutte le altre mi restiuiscono un errore di connessione..

    questo da cosa può essere dovuto?
    modifica parametri tabella?
    cancellazione tabella, che altro?

    secondo voi è più probabile una sql injection oppure mi hanno sgamato la password?

    uso 12 caratteri alfanumerici
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  2. #2
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    phpBB... vecchia versione sembrerebbe, quale per l'esattezza?

  3. #3
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    phpBB... vecchia versione sembrerebbe, quale per l'esattezza?
    sinceramente non ricordo, editando i files riesco a saperlo?
    se si, quale?
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  4. #4
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Merd...
    Edit: si via ftp dovresti trovare qualche file che indica la versione esatta.
    PS magari comunque è un problema analogo a questo: http://forum.it.altervista.org/probl...tml#post597416
    in effetti consoliwebsite sta anch'esso sul 12 quindi è piuttosto probabile
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.37.08

  5. #5
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Merd...
    Edit: si via ftp dovresti trovare qualche file che indica la versione esatta.
    PS magari comunque è un problema analogo a questo: http://forum.it.altervista.org/probl...tml#post597416
    si, riesco ad accedere sia via ftp che dal pannello di controllo, per quanto riguarda le modifiche ora controllo l'ultima data di modifica dei files se risale a una data recente, cosi riesco a capire se può essere colpa di una sqlj. oppure sei mi hanno sgamato la passw.

    per quanto riguarda l'interprete credo che sia impossibile dato che il sito è tutto in php, la pagina search del php funziona bene, mi stampa anche la lista della ricerca..il problema stà nel resto del forum..

    edito:
    http://www.consoliwebsite.altervista...load/index.php
    Ultima modifica di Xsescott : 29-05-2008 alle ore 21.42.12
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  6. #6
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    il sito di unlocketor ha avuto problemi dopo l'aggiornamento dell'engine php, i server interessati sono stati (per quanto mi risulta) il 12 (quello dove risiede consoliwebsite) e il 30 (dove risiede quello di unlocketor).
    Lui usava phpBB 2.x e anche tu quindi magari non è stato un lamer bensì semplice causa dell'aggiornamento del server.
    Serve Gianluca per dare conferma.
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.44.05

  7. #7
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    ho letto bene il post, anche io ho la compressione gzip abilitata, vediamo disabilitandola cosa succede :D
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

  8. #8
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Aspetto... ormai sono curioso :)
    Si! Era quella, nessuno "stupido Lamer" quindi
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.56.05

  9. #9
    L'avatar di Xsescott
    Xsescott non è connesso AlterGuru
    Data registrazione
    08-02-2004
    Messaggi
    1,413

    Predefinito

    si, era proprio il gzip abilitato :)
    "Quando il potere dell'amore supererà l'amore per il potere il mondo conoscerà la pace" Jimmy Hendrix


    [ Richiesta: http://www.unibologna.eu/ ] --> [Risposta: http://www.magazine.unibo.it/Magazin...al_Portale.htm Morale] -->[ http://www.anti-phishing.it/news/art...s.13062007.php ]
    consoliwebsite.altervista.org

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •