Avatar billede nomiz Nybegynder
20. marts 2001 - 23:33 Der er 21 kommentarer og
1 løsning

Hacket!?

Hvordan ialverden kan det lade sig gøre at der er nogen som kan gå ind og ændre i siden så når man trykker på Nyheder kommer man ind på en eller anden gayside?! Hvordan kan det gå til? Det er en asp-side.. www.anoxia.musiconline.dk

/vh
Simon
Avatar billede nomiz Nybegynder
20. marts 2001 - 23:35 #1
- De har jo tilsyneladende kun gjort det ved asp-siden..?
Avatar billede nomiz Nybegynder
20. marts 2001 - 23:35 #2
Vi har prøvet at skifte kodeord på admin-siden, men det hjælper ikke! \"hackeren\" kommer ind alligevel!
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:37 #3
vedkommende har formodentlig laver en nyhed der redirecter til det billede vha af noget javascript :o)
Avatar billede nettrain Nybegynder
20. marts 2001 - 23:38 #4
Hmm de hackere er dumme... =)
Avatar billede nomiz Nybegynder
20. marts 2001 - 23:38 #5
ja, men hvordan kan det lade sig gøre at han kommer ind under administrationssiden selvom vi har skiftet kodeordet..? anoxia.musiconline.dk/admin.asp
Avatar billede nomiz Nybegynder
20. marts 2001 - 23:39 #6
Jeg lader lige spm.\'et stå i nat, såeh.. Go\' nat!!!
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:40 #7
undskyld jeg griner lidt men det virker for nemt (og nej det er ikke mig der har puttet billedet op)

admin siden finder man nemt ved at gætte sig lidt frem. Den er såmænd bare admin.asp.

og kigger man lidt i sourcen kan man se at den submitter password og brugernavn til samme side dog med variablen mode=login. Sjovt nok når man så skriver denne her:

http://www.anoxia.musiconline.dk/admin.asp?mode=login


ja så ser man siden med listen ovr nyheder i et nano sekund før den redirecter viderer. Tilsyneladende laver i ikke tjek på brugernavn og password, men kun på mode? :o)

/håber det hjalp lidt
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:41 #8
Det svarer til at man bare trykker på login uden at taste kodeord ind (glem det med brugernavn troede der var 2 form felter :o)

Mvh. Oscar
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:44 #9
og en anden sjov lille detalje, det tog mig 1 gæt at gætte på at jeres nyhedsdatabase hedder nyheder.mdb og gæt hvad den kunne jeg særme også downloade :o) - nu er data\'en i den ikke så følsomme, men det kunne jo havde været en database med brugerpasswords eller lign jeg havde gættet mig frem til :o)

/Oscar
Avatar billede webmasterdk Praktikant
20. marts 2001 - 23:45 #10
<SCRIPT LANGUAGE=\"JavaScript\">

<!-- Begin
window.location=\"http://www.polar-bares.com/galleries/0315/g2.jpg\";
// End -->
</script><title>Ondt i N&oslash;dderne</title>

<noscript>
It appears that your browser does not support JavaScript, but just to let
you know - you\'ve been hacked by Micro$oft.
</noscript>
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:45 #11
Sjovt nok fandt jeg denen her nyhed som den sidste i jeres access database:

<HEAD></HEAD>
<BODY bgcolor=\"#FFFFFF\">
<SCRIPT LANGUAGE=\"JavaScript\">

<!-- Begin
window.location=\"http://www.polar-bares.com/galleries/0315/g2.jpg\";
// End -->
</script><title>Ondt i N&oslash;dderne</title>

<noscript>
It appears that your browser does not support JavaScript, but just to let
you know - you\'ve been hacked by Micro$oft.
</noscript>

<p>Peace<p>
</BODY>
Avatar billede osaka_san Nybegynder
20. marts 2001 - 23:46 #12
hehe en der var hurtigere end mig :-)
Avatar billede webmasterdk Praktikant
20. marts 2001 - 23:47 #13
osaka_san >> me 2
Avatar billede vippen1 Nybegynder
21. marts 2001 - 00:01 #14
http://www.anoxia.musiconline.dk/admin.asp?mode=admin

Tja... Hvad kan man sige... Hvor sikker syntes du selv det er? *g*
Avatar billede vippen1 Nybegynder
21. marts 2001 - 00:02 #15
Så kalde det hacking er vel så meget sagt...
Avatar billede delphinewbie Nybegynder
21. marts 2001 - 00:29 #16
Okay nu kom der ikke nogen gayside frem da jeg klikkede, men jeg har et program, som kunne være det som hackeren bruger. Programmet har en gigantisk liste brugernavne og passwords.

Det er den eneste måde de kan hacke sig ind når du hverken sælger noget..dvs. noget information går ind eller ud.
Avatar billede osaka_san Nybegynder
21. marts 2001 - 00:34 #17
delphinewbie> Nope det var ikke et Brute Force program der var problemet, der er simpelthen ikke tjek på kodeordet :o) - man kan bare trykke på knappen og vupti er man inde. ;-)

/Oscar
Avatar billede osaka_san Nybegynder
21. marts 2001 - 00:43 #18
hehe jeg kunne ikke dy mig for lige at lave denne her :o)

http://www.builder.dk/artikler/article.asp?AID=116
Avatar billede nomiz Nybegynder
21. marts 2001 - 10:59 #19
Hej igen! Det er ikke mig der har lavet ASP-delen, det er bjarke-b, så jeg skal liiige ha\' fat i ørene på ham!
Avatar billede nomiz Nybegynder
21. marts 2001 - 11:07 #20
Godt, vil i ikke please lade være med at skrive noget, fra nu af? Jeg vil kontakte bjarke-b hurtigst muligt, og spørge hvad der er meningen!
Avatar billede debugger Nybegynder
31. juli 2001 - 15:30 #21
\"Så kalde det hacking er vel så meget sagt... \"

Hacking er ulovligt....

At gå ind i et andens hjem og tage hans ting er tyveri

Tyveri er også ulovligt

Hvis en person lader sin hoveddør stå åben, og du går ind i hans hus og tager hans ting er det stadig tyveri.

Hvis en person laver et uholdbart system, og du skaffer dig adgang til hans beskyttede oplysninger er det stadig hacking.

.. Selvom den pågældene person ikke er særlig klog.

Begge dele er som sagt ulovligt!
Avatar billede zakopath Nybegynder
28. august 2001 - 18:14 #22
Hmmm oghvorfor laver man så ikke en logfil der registrer alle der logger ind på admin delen VAR VAR VAR !!! jeg spørger bare
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Alle kurser indenfor Microsoft 365 – både til begyndere og øvede.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester