Veiligheid van website
Vorige week is een site van mij gehackt. We gebruikten een SMF forum en opeens was alles verwijderd en kwam er een hack tekst etc. Wij hebben het probleem nog niet gevonden, ik snap niet hoe ze zomaar de website hebben gehackt. SMF forum is best goed beveiligd maar op 1 of andere manier zijn ze toch op de FTP gekomen. Ik heb een control paneel gemaakt, zover ik weet is die hacker-vrij. Maar het is misschien de enige manier hoe ze binnen zijn gekomen.
Schade is / was groot, ben ruim 20.000 - 50.000 gebruikers kwijt. Heel jammer allemaal, maar heb gelukkig backups kunnen vinden. Verder ben ik heel strict met wachtwoorden, het zijn geen wachtwoorden die makkelijk te raden zijn. Zijn er ook nog andere mogelijkheden, waardoor mijn website gehackt was? Op een ander forum heb ik een soort-gelijke bericht geplaatst. Echter kwamen zei niet verder dan een kleine XSS. Een Shell mislukte ook al.
Anyway, ik ben niet zo goed in het hacken. Dus ik heb op een andere website mijn paneel online gezet. En ik laat jullie (of wie dan ook) het systeem hacken (als het mogelijk is). Dus je bent vrij te doen wat je wilt doen, injectie's, XSS, whatever. Als je maar eerlijk vertelt hoe je erin bent gekomen zodat ik het ook kan oplossing.
Het paneel is hier te vinden.
Groet,
Wat was de inhoud van de hack tekst?
Frank WD op 29/03/2012 20:35:20:
Wat was de inhoud van de hack tekst?
Het was een pagina met wat muziek en een vage achtergrond. We moesten contact opnemen met iemand als we alles terug wouden. Hij wou wat terug in ruil, en dat is onze game source. Die is namelijk uniek en heel populair. We zijn namelijk een server. Die source heeft hij niet kunnen krijgen, en die gaan we ook niet geven.
lol ik kan me gewoon registeren als admin xD hij vraagt om username en password deed ik admin admin lijkt me niet echt handig:P
Het feit dat je bent aangemeld als Admin maakt niet heel veel uit vanuit mijn zicht. Dat account zal vast al eens geregistreerd zijn, dus die zat vast wel tussen 1 van die duizenden accounts. Ik wil graag weten hoe ze erin zijn gekomen.
ik ben bezig :P
Prima, bedankt. :)
hmm ik kan het niet zo 1 2 3 maar wat ik wel merkwaardig vind is als ik naar map summary ga dat ik opeens een alertbox krijg met PHPSESSID dat is al helemaal niet tebedoeling lijkt me
Klopt, dan heef iemand waarschijnlijk iets met Javascript gedaan. Dat vind ik nog niet zo heel erg, het is gewoon een clue voor mij hoe zie op mijn FTP zijn gekomen. Dat kun je (zover ik weer) niet via wat javascript doen.
,kKoen Hollander
Als men een javascript kan los laten op jou server? Dan is het volgens mij ook mogelijk om daar in een delete functie in te zetten die de mappen leegt.
Of dit echt mogelijk is weet ik niet 100% zeker.
Maar dit lijkt mij wel een mogelijkheid hoe het is gegaan.
Even eens misschien ook de manier geweest om database te legen. Verteld jou log's niks over deze hack poging dan?
en extensie .map heb ik nog nooit van gehoort bestaat dat ?
Volgens mij kan een javascript iets niet mijn MySQL tabellen verwijderen, al mijn bestanden verwijderen, een communicatie bestand maken en bewerken. Maar dat kan ook aan mij liggen. Ik ben verder geen expert in het hacken, dus mijn inzicht is ook beperkt. Wij zijn nog de logs aan het onderzoeken, maar er is nog niets positiefs eruit. Wij zijn ook bij de huidige hoster weg uit veiligheid.
Toevoeging op 29/03/2012 21:10:39:
Nick van der heijden op 29/03/2012 21:07:03:
en extensie .map heb ik nog nooit van gehoort bestaat dat ?
Dat hoort dus bij ons spel. Je kunt dus zogeheten mappen uploaden die wij dan op de server kunnen gebruiken. Bestanden hebben dan een .map ext. of e.v.t. een .rar
met javascript kan je achter cookies komen als je dat gebruikt doormiddel van document.cookie kan je achter halen als je het goed doet krijg je username en password van de admin en als je soor van cms er in hebt waarmee je dingen kan verwijderen enzo dan is het mogelijk via javascript ofterwijl XSS atteck
Gewijzigd op 29/03/2012 21:20:13 door Jurrien P
Daar zijn wel een aantal verschillende truuks voor?
Gewijzigd op 29/03/2012 21:24:09 door - Ariën -
- Aar - op 29/03/2012 21:22:53:
Hebben ze geen shell geupload ofzo?
Daar zijn wel een aantal verschillende truuks voor?
Daar zijn wel een aantal verschillende truuks voor?
Op het ander forum hebben ze het wel geprobeerd, maar het is niet gelukt. Zou jij het misschien willen proberen? :)
ik weet niet of mijn informatie nuttig is maar tegenwoordig het het wettelijk strafbaar om te hacken.. en voorzover ik weet is het ALTIJD strafbaar om af te persen. Volgens mij kun je officieel naar de politie gaan. Ik weet niet of die wat kunnen uithalen maar hun PDO'ers (Particulier Digitaal Onderzoekers) kunnen behoorlijk wat uitzoeken. Ik zou toch even kijken als ik jou was.
Ik vulde gewoon bij gebruikersnaam en wachtwoord test in en dit werkte.
Heb het wachtwoord nu aangepast!
Nog iets, ik zie dat je kan uploaden, ik heb een php bestand gezipt en upgeload.
Ik kreeg de melding:
Thank you for uploading your mapfile! We will check out your map as soon as possible!
Misschien hadden ze er een programmatje ingestoken? Keylogger?
Men kan makkelijk FTP gegevens krijgen met een keylog