Hooks? Hacker Probleem.

Overzicht

Sponsored by: Vacatures door Monsterboard

Stefan

Stefan

16/08/2009 03:02:00
Anchor link
Ik ben een lid van het staff team bij een Vbulletin forum. Nu zitten we met een hacker probleem. Om een of andere reden kan deze hacker toch admin verkrijgen, ookal gebruiken wij de nieuwste versie(Legale versie). Hij zet anderen admin, and delete posts en dergelijke. Toch is de admin section beveiligd met een IP check. Hoe kan hij nog steeds access hebben dan?

Ik weet niet of het bestaat, maar er werd een suggestie gedaan door een van de admins dat het om een programma gaat die zich zelf vast hookt aan de apache server.
Misschien dat iemand hier iets op weet?

MVG, Stefan
Gewijzigd op 01/01/1970 01:00:00 door Stefan
 
PHP hulp

PHP hulp

14/03/2025 03:56:43
 
Eddy E

Eddy E

16/08/2009 10:01:00
Anchor link
Hij zit achter een proxy en vult bij wijze van zelf zijn ip-adres in?
Het ip-adres haal je waarschijnlijk uit $_SERVER['REMOTE_ADDR'], en dat is wel te vervalsen.

Waarom niet gewoon met een wachtwoord beveiligen?
 
Jelmer -

Jelmer -

16/08/2009 10:06:00
Anchor link
Hoe controleer je op het IP adres? Gebruik je een functie, of een variabele anders dan $_SERVER['REMOTE_ADDR']? Volgens mij is REMOTE_ADDR juist de enige header waar het ip-adres in staat welke niet te vervalsen is, dit is het daadwerkelijke ip-adres waarvandaan de request komt (dat kan dus een proxyserver zijn, of intern, als je een interne proxy zoals haproxy gebruikt)

Ik ben wel tegengekomen dat mensen denken slim te zijn door te zoeken naar headers die proxyservers meesturen, en op basis daarvan het ip-adres te bepalen. Maar die headers zijn juist heel gemakkelijk te vervalsen, waardoor je niet eens meer een proxyserver hoeft te gebruiken >:)
Gewijzigd op 01/01/1970 01:00:00 door Jelmer -
 
Juwan Jua

Juwan Jua

09/01/2012 22:36:14
Anchor link
Hallo iederen,

Ik ben op zoek naar een ervarende hacker die mij kan helpen voor een klus het gaat om een school systeem.
Natuurlijk tegen betaling.

Mvg
 
Eddy B

Eddy B

09/01/2012 22:40:47
Anchor link
Juwan, hacken is niet legaal en ik raad je dan ook af verder hierover te gaan.

on-topic
Gewijzigd op 09/01/2012 22:46:05 door Eddy B
 
Chris -

Chris -

09/01/2012 22:56:40
Anchor link
Slotje, op aanvraag kan deze opnieuw worden geopend.
 
 

Dit topic is gesloten.



Overzicht

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.