Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Forum De Bell Tolls > [CRACKING] - Mi hanno crackato il forum... Thread Rating: 1 votes, 5.00 average.
Pages (6): « 1 [2] 3 4 5 6 »   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
Serpico
.gran:filibustiere.

User info:
Registered: Jun 2002
Posts: 6450 (0.75 al dì)
Location:
Corso: Laureato Info
Anno:
Time Online: 62 Days, 7:44:07: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ciao neo ho letto sul tuo forum (e qui) ciò che è successo e mi dispiace per il tempo che hai perso e il fastidio che ti è stato arrecato... io forse me la sarei presa molto di più, 6 un grande!
e cmq avevo una curiosità "tecnica" fra le cose molto interessanti che hai scritto: ma come hai fatto a rientrare nel tuo forum se non avevi i permessi di amministratore? (ho capito che hai sostituito la pwd sostituendo la tabella user_pwd ma come hai fatto se non avevi i permessi?)

__________________
~"sicurezza... oscurità... solo un altro sballato... in un mondo di sballati." (paura & delirio a Las Vegas)
~"C'HO CERTI CAZZI MAFA' CHE NEMMENO TU CHE SEI PRATICA LI HAI VISTI MAI..." (Proietti in Febbre da cavallo)
~"Il segno si decifra l'apparenza non si decifra. Non si deve assolutamente decifrare, non esiste proprio al mondo che l'apparenza si decifri" (Grande Max Mazzotta in PAZ ;))
~"Sono un eroe, perché lotto tutte le ore Sono un eroe perché combatto per la pensione Sono un eroe perché proteggo i miei cari dalle mani dei sicari dei cravattari Sono un eroe perchè sopravvivo al mestiere Sono un eroe straordinario tutte le sere Sono un eroe e te lo faccio vedere Ti mostrerò cosa so fare col mio super potere" (Capa)

25-01-2004 14:52
Click Here to See the Profile for Serpico Click Here to See the Blog of Serpico Click here to Send Serpico a Private Message Find more posts by Serpico Add Serpico to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
neo
dsy core staff
rappresentante studenti

User info:
Registered: Nov 2002
Posts: 4030 (0.48 al dì)
Location: Biella, Milano, Genova, Rostock, Güstrow, Warnemünde, Berlin
Corso: Digital Communication at DSI/DICo Dept.
Anno: 2nd on 3 years degree
Time Online: 21 Days, 13:37:02: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Eheh ottima domanda Serpico... Tra le righe l'ho scritto, ma lo colgono solo i conoscitori di Altervista...
Altervista ti da PhpMyAdmin... Io su altervista ho UserID e PWD astruse senza senso... e li nessuno è mai entrato... Significa quindi che benche fossi fuori dall'amministrazione del FORUM, ero comunque in grado di accedere al database... su altervista... La cosa non è cmq semplice perchè la tabella users_pwd è imbiscata in mille altre sotto cartelle, e usare il PhpMyAdmin online con la 56k ti fa rincretinire, però era l'unico modo...
(eheh prima che mi venisse in mente di fare così pensavo veramente di aver "perso" il forum, dopo un sacco di impegno per crearlo!... Mi giravano troppo le scatole per frtuna! ;) )

Saluti mio caro Serpigoku! ;)

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it

25-01-2004 14:57
Click Here to See the Profile for neo Click Here to See the Blog of neo Click here to Send neo a Private Message Visit neo's homepage! Find more posts by neo Add neo to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Serpico
.gran:filibustiere.

User info:
Registered: Jun 2002
Posts: 6450 (0.75 al dì)
Location:
Corso: Laureato Info
Anno:
Time Online: 62 Days, 7:44:07: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

effettivamente non conosco altervista, quindi mi chiedo: ma allora chiunque aveva pwd su altervista in teoria poteva entrare nel tuo db?
scusa, ho la testa dura ;)

__________________
~"sicurezza... oscurità... solo un altro sballato... in un mondo di sballati." (paura & delirio a Las Vegas)
~"C'HO CERTI CAZZI MAFA' CHE NEMMENO TU CHE SEI PRATICA LI HAI VISTI MAI..." (Proietti in Febbre da cavallo)
~"Il segno si decifra l'apparenza non si decifra. Non si deve assolutamente decifrare, non esiste proprio al mondo che l'apparenza si decifri" (Grande Max Mazzotta in PAZ ;))
~"Sono un eroe, perché lotto tutte le ore Sono un eroe perché combatto per la pensione Sono un eroe perché proteggo i miei cari dalle mani dei sicari dei cravattari Sono un eroe perchè sopravvivo al mestiere Sono un eroe straordinario tutte le sere Sono un eroe e te lo faccio vedere Ti mostrerò cosa so fare col mio super potere" (Capa)

25-01-2004 15:03
Click Here to See the Profile for Serpico Click Here to See the Blog of Serpico Click here to Send Serpico a Private Message Find more posts by Serpico Add Serpico to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by Dodo
a parte c'è un programma che dato l'ip ti dice la locazione gegrafica TraceRoute se non erro si chiama...


Per l'utilizzo su ip di ISP italiani è completamente impreciso e inutile ;)


ma alla fine non te ne fai niente... se sai l'ip... non puoi sapere l'IP direttamente tu almeno che non hai accesso al database degli Internet Provider, ma cmq sniffando qua è la qualche informazione la trovi ;)

Ma non è vero, ci sono funzioni in asp, php, javascript che consentono di rilevare l'ip della macchina che si collega (e di rilevare tantissime altre informazioni, tipo SO, Broweser, risoluzione, referer etc etc).
Il punto è che probabilmente la Polizia Postale farà più affidamento ai log del provider che non a quelli del forum :)


secondo me l'attacco fatto è di bassa lega, cioè la prima cosa da fare è mascherare l'IP, e se manca a questa regola è proprio un pirla!!

Probabilmente ha sfruttato qualche vulnerabilità nota del forum (ci sono siti che le riportano dettagliatamente...)
Di solito chi crakka un forum tanto per farsi figo con gli amichetti non sa nemmeno cos'è l'ip masquerading :D

Poi mi spiace per neo....

Anche a me!

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

25-01-2004 17:40
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
joker402
dsy core staff

User info:
Registered: Nov 2002
Posts: 2429 (0.29 al dì)
Location: Milano
Corso: TICom
Anno: II+
Time Online: 49 Days, 14:29:03: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by neo
Per Joker... Beh semplice... ho un sistema di statistiche e logs esterno al PhpBB... E' ottimo perchè mi fornisce gli Ip legati ai nick loggati... Fortunatamente era un IP di classe C quindi i primi tre numeri sono riconoscibili dai log on precedenti... Lui prima (furbo!) si è loggato come utente normale, poi ha fatto tutto il resto... Indi per cui dopo un po' di confronti e ricerche ho fatto 2+2! ;)

Beh allora è uno furbo... :roll:
Comunque hai fatto bene a fare la denuncia!

__________________
Ogni uomo mente, ma dategli una maschera e sarà sincero.
~ joker402 ~

25-01-2004 17:57
Click Here to See the Profile for joker402 Click here to Send joker402 a Private Message Find more posts by joker402 Add joker402 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
ripe
- up in the mountains -

User info:
Registered: Jun 2002
Posts: 9469 (1.10 al dì)
Location: Cinisellooo
Corso: TICO TICO
Anno: Primo
Time Online: 61 Days, 2:33:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Cavoli che storia... però ora mi hai messo curiosità: chi è il crackatore malefico???? :asd:

__________________
«And if you ever smell christian blood up in the mountains, then get your axe and chop them down!»

25-01-2004 18:04
Click Here to See the Profile for ripe Click Here to See the Blog of ripe Click here to Send ripe a Private Message Find more posts by ripe Add ripe to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
neo
dsy core staff
rappresentante studenti

User info:
Registered: Nov 2002
Posts: 4030 (0.48 al dì)
Location: Biella, Milano, Genova, Rostock, Güstrow, Warnemünde, Berlin
Corso: Digital Communication at DSI/DICo Dept.
Anno: 2nd on 3 years degree
Time Online: 21 Days, 13:37:02: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by Serpico
effettivamente non conosco altervista, quindi mi chiedo: ma allora chiunque aveva pwd su altervista in teoria poteva entrare nel tuo db?
scusa, ho la testa dura ;)

ESATTO :D...
E' per quello che su altervista sono astruse... E cmq ultima sicurezza delle ultime sempre un bel Full Backup... Io ne faccio uno al giorno considerando il numero esigui :( di visitatori...
E anche se mi prendessero il forum... Beh ne apro un altro, metto su il PhpBB e ci ricarico il Database... Certo cmq non è una bella cosa...

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it

25-01-2004 18:10
Click Here to See the Profile for neo Click Here to See the Blog of neo Click here to Send neo a Private Message Visit neo's homepage! Find more posts by neo Add neo to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
neo
dsy core staff
rappresentante studenti

User info:
Registered: Nov 2002
Posts: 4030 (0.48 al dì)
Location: Biella, Milano, Genova, Rostock, Güstrow, Warnemünde, Berlin
Corso: Digital Communication at DSI/DICo Dept.
Anno: 2nd on 3 years degree
Time Online: 21 Days, 13:37:02: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Ripe non ci penso nemmeno di dirlo... Semplicemente spero si faccia avanti, ma non credo che lo farà mai, vedremo... Cmq pazienza dai... In fondo non è successo niente di gravissimo... ;)
Quel che spiace è che è uno del forum stesso... Vabeh... saluti ;)

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it

25-01-2004 18:15
Click Here to See the Profile for neo Click Here to See the Blog of neo Click here to Send neo a Private Message Visit neo's homepage! Find more posts by neo Add neo to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
ripe
- up in the mountains -

User info:
Registered: Jun 2002
Posts: 9469 (1.10 al dì)
Location: Cinisellooo
Corso: TICO TICO
Anno: Primo
Time Online: 61 Days, 2:33:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Ovvio che non sei tu a doverlo sputtanare... stavo solo scherzando! :)

__________________
«And if you ever smell christian blood up in the mountains, then get your axe and chop them down!»

25-01-2004 18:21
Click Here to See the Profile for ripe Click Here to See the Blog of ripe Click here to Send ripe a Private Message Find more posts by ripe Add ripe to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
neo
dsy core staff
rappresentante studenti

User info:
Registered: Nov 2002
Posts: 4030 (0.48 al dì)
Location: Biella, Milano, Genova, Rostock, Güstrow, Warnemünde, Berlin
Corso: Digital Communication at DSI/DICo Dept.
Anno: 2nd on 3 years degree
Time Online: 21 Days, 13:37:02: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Eheh perfetto allora ;)...
:ciao:

__________________
Nicolò CANEPARO - nick@bmm.it
University Student & Researcher
at D.S.I. & D.I.Co. Depts., Milan state University, Italy.
curriculum - pictures - forum - nickland.org - dsy.it

25-01-2004 18:38
Click Here to See the Profile for neo Click Here to See the Blog of neo Click here to Send neo a Private Message Visit neo's homepage! Find more posts by neo Add neo to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Laura84
BANNED

User info:
Registered: Nov 2003
Posts: 37 (0.00 al dì)
Location:
Corso:
Anno:
Time Online: 2:54:19 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: [CRACKING] - Mi hanno crackato il forum...

Originally posted by neo
http://neon.altervista.org/viewtopic.php?p=2055#2055

Stassera sono assai ammareggiato per quel che è successo... Qualcuno ha crackato il mio forum... Al link sopra troverete il racconto... Sono desolato che ci sia gente che per divertimento, invidia o altro (non so cosa cmq) abbia la voglia di crackare un forum...

Tuttavia ho deciso, preso dal nervoso di provare a vedere cosa mi diceva la polizia postale... Ho chiamato e mi hanno proposto la denuncia che io ho prontamente fatto...

Per chi mi conosce meglio sa che sono famoso per non mettere password solide... Lì cmq era solida... Ma cmq non c'entra... E' il gesto in sè che è disarmante....

Per fortuna che me lo sono auto ricracckato e l'ho recuperato dopo un'ora di smanettamento e incazzatura...

Sconcertato vi saluto...



ahahahahahah

25-01-2004 18:57
Click Here to See the Profile for Laura84 Click here to Send Laura84 a Private Message Find more posts by Laura84 Add Laura84 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Lunik
dsy core staff

User info:
Registered: Mar 2002
Posts: 22362 (2.57 al dì)
Location: Milano
Corso: ComDig
Anno: Dott.ssa
Time Online: 93 Days, 0:52:10 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

che c'è da ridere? :?

__________________
Il DSY su Facebook!!!

25-01-2004 19:04
Click Here to See the Profile for Lunik Click Here to See the Blog of Lunik Click here to Send Lunik a Private Message Visit Lunik's homepage! Find more posts by Lunik Add Lunik to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fulminato1
aLTeRaZioNeGuiTaRVoiCe

User info:
Registered: Oct 2003
Posts: 2809 (0.34 al dì)
Location: a casa.
Corso: comunicazio digital
Anno: secondo?
Time Online: 30 Days, 8:54:34 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

appunto!!!poveraccio!

__________________
www.alterazione.com www.andreaforzani.com
www.myspace.com/alterazione
www.myspace.com/festaincravilla

25-01-2004 19:20
Click Here to See the Profile for fulminato1 Click Here to See the Blog of fulminato1 Click here to Send fulminato1 a Private Message Visit fulminato1's homepage! Find more posts by fulminato1 Add fulminato1 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
ripe
- up in the mountains -

User info:
Registered: Jun 2002
Posts: 9469 (1.10 al dì)
Location: Cinisellooo
Corso: TICO TICO
Anno: Primo
Time Online: 61 Days, 2:33:39 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Probabilmente perchè è stata lei a crackarglielo...! :asd:

__________________
«And if you ever smell christian blood up in the mountains, then get your axe and chop them down!»

25-01-2004 19:22
Click Here to See the Profile for ripe Click Here to See the Blog of ripe Click here to Send ripe a Private Message Find more posts by ripe Add ripe to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fulminato1
aLTeRaZioNeGuiTaRVoiCe

User info:
Registered: Oct 2003
Posts: 2809 (0.34 al dì)
Location: a casa.
Corso: comunicazio digital
Anno: secondo?
Time Online: 30 Days, 8:54:34 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

:approved:

__________________
www.alterazione.com www.andreaforzani.com
www.myspace.com/alterazione
www.myspace.com/festaincravilla

25-01-2004 19:23
Click Here to See the Profile for fulminato1 Click Here to See the Blog of fulminato1 Click here to Send fulminato1 a Private Message Visit fulminato1's homepage! Find more posts by fulminato1 Add fulminato1 to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 05:56.    Post New Thread    Post A Reply
Pages (6): « 1 [2] 3 4 5 6 »   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.297 seconds (79.56% PHP - 20.44% MySQL) con 23 query.