banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Đây là kiểu tấn công gì ?  XML
  [Question]   Đây là kiểu tấn công gì ? 16/06/2010 16:37:06 (+0700) | #1 | 213461
diendanniit.com
Member

[Minus]    0    [Plus]
Joined: 15/06/2010 10:38:22
Messages: 2
Offline
[Profile] [PM]
Sau khi bị tấn công thì trang web mình bị chỉnh sửa database ,mình bị đổi pass và email admin, đồng thời thay đổi styles trong database, code thì vẫn còn y nguyên, sau khi backup sql thì đã trở lại bình thường .Phỏng đoán là do đoạn code shoutbox mới thêm vào bị lỗi nên mình đã xoá nó đi. Nhưng cũng không biết chắc chắn rằng đã hết hay chưa. Mình xin được hỏi 2 câu :
1) Mong mọi người giúp mình , xem giùm mình đây là kiểu tấn công gì, và có tools dùng để tấn công hay không ? Vì vô tình mình search trên mạng thì cũng có trang bị y như mình nhưng chỉ khác ở chỗ cái email.
2) Có cách nào kiểm tra xem nó còn lỗi bảo mật nào nữa ko , để tránh bị tấn công lần nữa. smilie

Sau đây là hình do mem của mình chụp lại :


[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 16/06/2010 19:59:04 (+0700) | #2 | 213470
[Avatar]
MaNguonVn
Member

[Minus]    0    [Plus]
Joined: 14/06/2010 07:58:27
Messages: 3
Location: Trển
Offline
[Profile] [PM] [WWW] [Yahoo!]
phpbb mà cũng bị hack à, xin hỏi forum bác dùng host riêng hay dùng host của phpbb luôn vậy ?
We Are Newbie
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 13:53:05 (+0700) | #3 | 213503
aidsaa
Member

[Minus]    0    [Plus]
Joined: 07/10/2009 20:24:02
Messages: 14
Offline
[Profile] [PM]
có nhiều cách kiểm tra bảo mật của 1 web. tuy nhiên mình chưa biết trang web này có phải là của bạn hay không. nếu đúng là của bạn thì bạn đọc kỹ Quy định "Kiểm tra bảo mật" ở mục kiểm tra bảo mật. rồi lập topic nhờ nhóm bảo mật kiểm tra giúp
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 16:25:17 (+0700) | #4 | 213517
mr.tee
Member

[Minus]    0    [Plus]
Joined: 20/10/2009 01:18:07
Messages: 58
Offline
[Profile] [PM]
nếu phpBB của bạn là bản mới nhất ,chưa xuất hiện bug thì hình thức tấn công có thể là local attack , còn về cái shoutbox, mọi người đều hackmod đó, thì không có lý do gì mà riêng site bạn bị deface cả .
Après la pluie, le beau temps
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 19:47:04 (+0700) | #5 | 213523
[Avatar]
dway16
Member

[Minus]    0    [Plus]
Joined: 28/01/2010 05:26:06
Messages: 36
Location: ********
Offline
[Profile] [PM] [Email]


Một trang tương tự nè bạnsmilie
Kiểu này là kiểu tấn công phổ biến rồismilie
Unfortunately I am, but I just hide behind the tears of a clown
So why don't you all sit down Listen to the tale I'm about to tell
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 20:28:57 (+0700) | #6 | 213529
[Avatar]
hrck127
Member

[Minus]    0    [Plus]
Joined: 19/07/2008 02:37:23
Messages: 52
Offline
[Profile] [PM] [Yahoo!]
nhin co cái hình không sao biết bị dùng kiểu gì mấy ông ?
Nắm vững nền tảng smilie
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 21:02:16 (+0700) | #7 | 213533
diendanniit.com
Member

[Minus]    0    [Plus]
Joined: 15/06/2010 10:38:22
Messages: 2
Offline
[Profile] [PM]

MaNguonVn wrote:
phpbb mà cũng bị hack à, xin hỏi forum bác dùng host riêng hay dùng host của phpbb luôn vậy ? 


Hiện tại mình đang thuê host bạn à ^_^

aidsaa wrote:

có nhiều cách kiểm tra bảo mật của 1 web. tuy nhiên mình chưa biết trang web này có phải là của bạn hay không. nếu đúng là của bạn thì bạn đọc kỹ Quy định "Kiểm tra bảo mật" ở mục kiểm tra bảo mật. rồi lập topic nhờ nhóm bảo mật kiểm tra giúp
 


Cám ơn bạn đã hướng dẫn mình nha smilie ^_^

mr.tee wrote:
nếu phpBB của bạn là bản mới nhất ,chưa xuất hiện bug thì hình thức tấn công có thể là local attack , còn về cái shoutbox, mọi người đều hackmod đó, thì không có lý do gì mà riêng site bạn bị deface cả . 


Đó là mod chat box của 1 bạn bên freecodevn, trong quá trình dùng thấy có lỗi nên mình reply hỏi vài ngày sau là bị hack, mình không dám khẳng định điều gì cả vì mình không có kinh nghiệm trong mấy vụ hack này, chỉ biết làm tạm xoá đi cho an toàn thui smilie . Cám ơn bạn đã tư vấn cho mình ^_^

dway16 wrote:

Một trang tương tự nè bạn
Kiểu này là kiểu tấn công phổ biến rồi


Thank bạn giống y chang chắc cùng 1 kiểu smilie
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 17/06/2010 22:18:23 (+0700) | #8 | 213543
StarGhost
Elite Member

[Minus]    0    [Plus]
Joined: 29/03/2005 20:34:22
Messages: 662
Location: The Queen
Offline
[Profile] [PM]
"LOCAL STUFF lol"
Mind your thought.
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 18/06/2010 09:54:50 (+0700) | #9 | 213565
rongdennt
Member

[Minus]    0    [Plus]
Joined: 08/12/2007 10:19:36
Messages: 55
Offline
[Profile] [PM]
Chăc bạn ấy bị local attack rồi. Dùng share host thì đầu tiên phải chmod cho kĩ vào, để giảm thiểu cái local attack trước. Share host thì phải chịu vấn đề này. Mình bị mấy lần rồi. Sau là đến mấy cái mod, nên hiểu về code chút, đọc để coi người share cái mod đó có bị lợi dụng, vô tình hay cố ý bị lợi dụng để 1 đoạn code "không trong sáng" không?
Cổ nhân dạy: Vĩ nhân bàn ý tưởng, thường dân bàn sự kiện, tiểu nhân bàn con người.
[Up] [Print Copy]
  [Question]   Đây là kiểu tấn công gì ? 18/06/2010 15:38:06 (+0700) | #10 | 213592
lantuptit
Member

[Minus]    0    [Plus]
Joined: 18/04/2010 12:37:48
Messages: 3
Offline
[Profile] [PM]
âfhjkspoejh
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|