Trojanisches Pferd?

BlackIce
Beiträge: 45
Registriert: 22.02.2007 16:39:56
Wohnort: Wien 15./ NÖ

#61

Beitrag von BlackIce »

du kannst von glück reden, das es nur bei der forenbeschreibung ist.
normalerweise ist die ganze datenbank vollgeschrieben damit, also in jedem nchar feld! :shock:

die schwachstelle liegt also bei der seite auf welcher man die forenbeschreibung ändern kann, dort ist eine sql injection möglich.

zugriff haben sie vielleicht durch eine brutforce attacke auf den login bekommen? evtl. findet man ja was in den logfiles.

übrigens: wer das activex teil installieren lässt, wird mitglied im botnetz :cry:
Zuletzt geändert von BlackIce am 23.05.2008 21:37:18, insgesamt 1-mal geändert.
T-REX 450 SE
MX12 + Schulze 8.35w
3x S3107, GY-401 + FS 61 BB Speed, Jazz 40 + 450F
SLS 2100; Hyperion 2100
Benutzeravatar
Crizz
Beiträge: 27061
Registriert: 12.04.2007 17:44:22
Wohnort: Haiger
Kontaktdaten:

#62

Beitrag von Crizz »

Sehr interessant - gut das es vernünftige Schutzmechanismen gibt, der aktuelle Fall zeigt nur zu gut, wie wichtig es sein kann.
_________________________________________________________________________________
"Leben ist das, was passiert, während du etwas ganz anderes planst" ... ( John Lennon )

! REVOLECTRIX-Distributor ! -> Ladeequipment / Akkus : -> HaDi-RC.de

Alle Projektberichte für den VTH-Verlag als PDF zum Download unter http://www.CrizzD.de !
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63792
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Kontaktdaten:

#63

Beitrag von tracer »

evtl. findet man ja was in den logfiles.
Leider nicht :-(
Flyfrog
Beiträge: 1840
Registriert: 15.11.2005 17:48:54

#64

Beitrag von Flyfrog »

Flyfrog hat geschrieben:Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Hallo :?: :(
Gruß H.
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63792
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Kontaktdaten:

#65

Beitrag von tracer »

Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Sorry, keine Ahnung, Windows ist nicht so meine Welt.
PICC-SEL
Beiträge: 3988
Registriert: 14.08.2005 20:25:51

#66

Beitrag von PICC-SEL »

Flyfrog hat geschrieben:
Flyfrog hat geschrieben:Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Hallo :?: :(
Hol Dir Avast ( www.avast.de) Home edition. Das findet alles :wink:
Flyfrog
Beiträge: 1840
Registriert: 15.11.2005 17:48:54

#67

Beitrag von Flyfrog »

Ich dachte, ich könnte einfach mit dem Dateiexplorer auf die Suche gehen...
Gruß H.
Benutzeravatar
mic1209
Beiträge: 8469
Registriert: 22.12.2004 12:57:11
Wohnort: Cuxland

#68

Beitrag von mic1209 »

Super, tracer hat das "Holzpferd" an die frische Luft gesetzt, DANKE!!!! :P
Gruß
Michael

Wenn du aufgibst, wirst du nicht erfahren, ob es das nicht doch wert gewesen wäre. (Damaris Wiesner)

Einige Freunde sind wie 1-Cent Münzen. Sie haben zwei Gesichter und sind ziemlich wertlos.
Antworten

Zurück zu „Rund ums Forum“