News:

Want to get involved in developing SMF, then why not lend a hand on our github!

Main Menu

ALERTA - A TODA LA GENTE DE SMF 1.1.7

Started by elgatemm, December 12, 2008, 08:59:46 PM

Previous topic - Next topic

elgatemm

Alerta me hackearon el foro SMF 1.1.7 Les dejo la conver qe tube con el:

Administrador dice:
Me podes decir como hiciste para hackear?

Administrador dice:
Sr.
El hacker dice:
Si
El hacker dice:
te encontre un bug de injeccion sql en tu foro
El hacker dice:
igualmente te lo deje parchiado.
El hacker dice:
No doy el bug, porque es un bug que encontre yo, y es priv8 y no lo quiero dar a conocer
Administrador dice:
Claro pero parchiado
Administrador dice:
en que forma lo dejaste?
El hacker dice:
Y yo entre adentro de tu server
El hacker dice:
y te arregle la tabla en donde se encontraba el bug.
Administrador dice:
ahhh. de lujo..
Administrador dice:
Pero chee. decime asi veo si lo puedo arreglar
El hacker dice:
ya esta arreglado
El hacker dice:
no te van a volver a entrar.
El hacker dice:
no creo que muchos conoscan el bug tampoco
El hacker dice:
eso si tengo tus bases de datos . smf_users
El hacker dice:
etc etc.




chaky!

Estaria bueno que compartas tu db con algun admin/mod... para ver que es lo que se hizo o si te versio...



Saludos ;)

elgatemm

#2
y a qien se la doy (Nombre).

Les dejo las img




chaky!

[darksteel], el bar ®, sneijder23, NIBOGO

son moderadores del foro español...

emilio05

Ahi tenes las Imagenes ;)

tomen decisiones!! yaaa
porque van a seguir!

chaky!


elgatemm

nono somos amigos y los 2 estamos interesados en el tema

emilio05

Asi es, toy interesaod por lo mismo
ya que ami tambien me paso

Asique porfavor ayudenos.

emilio05

Gente tendriamos que debatir este tema porque el bug esta en todos los smf 1.1.7, hablemos  ya!


ElDon

Bueno estoy leyendo algunas informaciones y creo que hay que tener cuidado con lo que puedan subir en nuestros servers....
***NUEVO*** 2,500 Vistas Youtube!!! [PREGUNTAS?]
Posicionamiento SEO
Necesitas Comprar Trafico?
Descarga Nuestro Reporte SEO Gratis!!!

Peludo_08

el tipo ese gangsta killa tiene varios defeaces hechos busca en google nomas gangsta killa y salen muchos...
Mi Foro: http://www.descargawarez.net
Mi Venganza: http://www.mivenganza.com
Mi Web de Videos: http://www.videosplay.net
Venta de Host: http://www.comprahost.net
Otro Foro: http://descargawarez.net
Descarga Premium de RS, MU y mas por 1 sms diario http://www.descargapremium.com

M@nNiak

y bueno en que va la cosa?  ya contactaron a algun mod o gente de SMF directamente para reportarle este problema?

Esto es serio no deberia pasar desapercibido.

frat2005

Para mi te metio verso!!! Seguro habia un bug en el servidor y entro por ahi y te dijo que era en smf para hacerte creer que es muy bueno :P Eso opino yo.

M-DVD

Pienso igual que frat2005

Además, fíjate en esto:

El hacker dice:
te encontre un bug de injeccion sql en tu foro

.
.
.
El hacker dice:
y te arregle la tabla en donde se encontraba el bug.


Lo segundo desde mi ignorancia no le veo ningún sentido que digamos, pero además ni cuadra con lo primero.

chaky!

Quote from: M-DVD on December 13, 2008, 09:50:44 PM
Pienso igual que frat2005

Además, fíjate en esto:

El hacker dice:
te encontre un bug de injeccion sql en tu foro

.
.
.
El hacker dice:
y te arregle la tabla en donde se encontraba el bug.


Lo segundo desde mi ignorancia no le veo ningún sentido que digamos, pero además ni cuadra con lo primero.


Un hacker decente tiene como objetivo vulnerar, no destuir... despues de que entro, y se encargo que todos supieran eso.. "tapo" la entrada para que no entre otro tan facilmente...

de todos modos tiene un cierto aire a verso...

lean

hablando del tema les cuento lo que me paso. En mi foro se registro un tal pablito1 y se puso como administrador. Es imposible ya que yo soy el unico que puede dar ese rango. Me parece rarisimo que alla hecho eso. Hice un seguimiento de los movimientos que hizo por el foro, y deduje que en algo raro estaba porque vio mi perfil muchas veces, el perfil del otro admin y avatares subidos. Asi que me parece que viene por el lado de avatar. Se los cuento asi toman medidas en sus webs ya que no seria nada bueno perder todo el trabajo por unos idiotas molestos.
saludos!!

puchitus

Es un bug de PHP y de la configuración de los servers.

Saludos.

ElDon

Si es como dicen algunos de ustedes, tiene que ver con alguna subida porque lei tambien algo sobre esto busca algo en las webs tambien, pero no es un bugs del foro en si.....
***NUEVO*** 2,500 Vistas Youtube!!! [PREGUNTAS?]
Posicionamiento SEO
Necesitas Comprar Trafico?
Descarga Nuestro Reporte SEO Gratis!!!

emilio05

entran por el foro amigo ;)
tenemos que apurarnos!

Advertisement: