#61
Verfasst: 23.05.2008 21:21:07
du kannst von glück reden, das es nur bei der forenbeschreibung ist.
normalerweise ist die ganze datenbank vollgeschrieben damit, also in jedem nchar feld!
die schwachstelle liegt also bei der seite auf welcher man die forenbeschreibung ändern kann, dort ist eine sql injection möglich.
zugriff haben sie vielleicht durch eine brutforce attacke auf den login bekommen? evtl. findet man ja was in den logfiles.
übrigens: wer das activex teil installieren lässt, wird mitglied im botnetz
normalerweise ist die ganze datenbank vollgeschrieben damit, also in jedem nchar feld!

die schwachstelle liegt also bei der seite auf welcher man die forenbeschreibung ändern kann, dort ist eine sql injection möglich.
zugriff haben sie vielleicht durch eine brutforce attacke auf den login bekommen? evtl. findet man ja was in den logfiles.
übrigens: wer das activex teil installieren lässt, wird mitglied im botnetz
