Seite 5 von 5

#61

Verfasst: 23.05.2008 21:21:07
von BlackIce
du kannst von glück reden, das es nur bei der forenbeschreibung ist.
normalerweise ist die ganze datenbank vollgeschrieben damit, also in jedem nchar feld! :shock:

die schwachstelle liegt also bei der seite auf welcher man die forenbeschreibung ändern kann, dort ist eine sql injection möglich.

zugriff haben sie vielleicht durch eine brutforce attacke auf den login bekommen? evtl. findet man ja was in den logfiles.

übrigens: wer das activex teil installieren lässt, wird mitglied im botnetz :cry:

#62

Verfasst: 23.05.2008 21:28:15
von Crizz
Sehr interessant - gut das es vernünftige Schutzmechanismen gibt, der aktuelle Fall zeigt nur zu gut, wie wichtig es sein kann.

#63

Verfasst: 23.05.2008 21:32:44
von tracer
evtl. findet man ja was in den logfiles.
Leider nicht :-(

#64

Verfasst: 23.05.2008 21:32:49
von Flyfrog
Flyfrog hat geschrieben:Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Hallo :?: :(

#65

Verfasst: 23.05.2008 21:33:40
von tracer
Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Sorry, keine Ahnung, Windows ist nicht so meine Welt.

#66

Verfasst: 23.05.2008 21:35:38
von PICC-SEL
Flyfrog hat geschrieben:
Flyfrog hat geschrieben:Wie erkenne ich, ob sich der Gaul auf meinem System eingenistet hat?
Hallo :?: :(
Hol Dir Avast ( www.avast.de) Home edition. Das findet alles :wink:

#67

Verfasst: 23.05.2008 21:46:41
von Flyfrog
Ich dachte, ich könnte einfach mit dem Dateiexplorer auf die Suche gehen...

#68

Verfasst: 23.05.2008 21:55:28
von mic1209
Super, tracer hat das "Holzpferd" an die frische Luft gesetzt, DANKE!!!! :P