Visualizzazione risultati 1 fino 9 di 9

Discussione: [phpbb] forum oscurato?

  1. #1
    Guest

    Predefinito [phpbb] forum oscurato?

    come faccio a cercare il bug che ha permesso a qualche lamer l'oscuramento di questo forum?

    http://www.consoliwebsite.altervista...oad/index_.php

    praticamente, l'unica pagina funzionante è quella per le ricerche, tutte le altre mi restiuiscono un errore di connessione..

    questo da cosa può essere dovuto?
    modifica parametri tabella?
    cancellazione tabella, che altro?

    secondo voi è più probabile una sql injection oppure mi hanno sgamato la password?

    uso 12 caratteri alfanumerici

  2. #2
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    phpBB... vecchia versione sembrerebbe, quale per l'esattezza?

  3. #3
    Guest

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    phpBB... vecchia versione sembrerebbe, quale per l'esattezza?
    sinceramente non ricordo, editando i files riesco a saperlo?
    se si, quale?

  4. #4
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Merd...
    Edit: si via ftp dovresti trovare qualche file che indica la versione esatta.
    PS magari comunque è un problema analogo a questo: http://forum.it.altervista.org/probl...tml#post597416
    in effetti consoliwebsite sta anch'esso sul 12 quindi è piuttosto probabile
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.37.08

  5. #5
    Guest

    Predefinito

    Citazione Originalmente inviato da darkwolf Visualizza messaggio
    Merd...
    Edit: si via ftp dovresti trovare qualche file che indica la versione esatta.
    PS magari comunque è un problema analogo a questo: http://forum.it.altervista.org/probl...tml#post597416
    si, riesco ad accedere sia via ftp che dal pannello di controllo, per quanto riguarda le modifiche ora controllo l'ultima data di modifica dei files se risale a una data recente, cosi riesco a capire se può essere colpa di una sqlj. oppure sei mi hanno sgamato la passw.

    per quanto riguarda l'interprete credo che sia impossibile dato che il sito è tutto in php, la pagina search del php funziona bene, mi stampa anche la lista della ricerca..il problema stà nel resto del forum..

    edito:
    http://www.consoliwebsite.altervista...load/index.php
    Ultima modifica di Xsescott : 29-05-2008 alle ore 21.42.12

  6. #6
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    il sito di unlocketor ha avuto problemi dopo l'aggiornamento dell'engine php, i server interessati sono stati (per quanto mi risulta) il 12 (quello dove risiede consoliwebsite) e il 30 (dove risiede quello di unlocketor).
    Lui usava phpBB 2.x e anche tu quindi magari non è stato un lamer bensì semplice causa dell'aggiornamento del server.
    Serve Gianluca per dare conferma.
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.44.05

  7. #7
    Guest

    Predefinito

    ho letto bene il post, anche io ho la compressione gzip abilitata, vediamo disabilitandola cosa succede :D

  8. #8
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Aspetto... ormai sono curioso :)
    Si! Era quella, nessuno "stupido Lamer" quindi
    Ultima modifica di darkwolf : 29-05-2008 alle ore 21.56.05

  9. #9
    Guest

    Predefinito

    si, era proprio il gzip abilitato :)

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •