Versão para impressão
Clique aqui para ver o tópico no seu formato original
PCManias forum de discusão > Discussão de artigos da PCManias > cyber-r00t.info/


Postado por: 652mga em Terça-feira 19 Agosto 2008 à 07h51
Viva, bom dia.

O que é se terá passado ontem, durante toda a tarde, que quando se tentava aceder ao Forúm da Pcmanias éramos direccionados para este site?

Cumprimentos.

Postado por: Mário Armão Ferreira em Terça-feira 19 Agosto 2008 à 08h18
Muito simplesmente fomos atacados e hackados!

O problema está temporáriamente resolvido, mas nada garante que tal não venha a acontecer novamente. Estamos a ver soluções para isso que poderão passar por um upgrade ao fórum, mas tal normalmente dá problemas com perda da base de dados e como tal temos de analisar a situação.

Postado por: 652mga em Terça-feira 19 Agosto 2008 à 13h43
Mas onde está a lógica de atacar um Forúm como a Pcmanias?....... É que para além de ser um Forúm pequeno é "portuga" e este Forúm que aparecia estava em inglês.....

Podes, Mário, genéricamente dizer como é efectuado este tipo de ataques? Como é que alguém pode atacar um "site" transformando-o a seu "belo prazer"?

Cumpri0mentos.

Postado por: Mário Armão Ferreira em Terça-feira 19 Agosto 2008 à 14h51
Enfim... O gajo não quer saber de ser tuga ou ser chinês. Ele fez isso como promoção ao seu fórum. Que diga-se não é um fórum que interesse visitar pelos métodos usados para a sua promoção e pela falta de seriedade dos seus moderadores.

Relativamente ao que é feito é tudo muito simples.

O forum utiliza uma base de dados. Essa base de dados contem a informação necessária para o funcionamento da mesma, incluindo alguns links internos para o seu funcionamento. O acesso à base de dados é feito através de password, o que impede os estranhos de aceder à mesma. No entanto, o forum possui essa password de forma a poder escrever para a mesma. Não está acessível ou pode ser visionada por quem aqui vem, mas a realidade é que o forum usa-a.

Assim tudo passa por conhecer a forma como o forum processa os acessos à base de dados, e manipular o mesmo de forma a que num acesso a uma determinada tabela seja feito um acesso a uma outra alterando conteúdos que gerem o funcionamento do mesmo (desta forma não é preciso saberem a password). Isto não pode ser feito do pé para a mão e é necessário haver falhas na programação para que isso aconteça, mas dado o Invision ser um forum público com o código fonte disponibilizado gratuitamente e com as suas falhas conhecidas na comunidade de hackers, estes sabem onde elas estão e o que podem fazer para tirarem vantagem das mesas.

Agora com a PCMANIAS estão mal. O tráfego que geramos não justifica minimamente um ataque, e para além do mais o serviço que prestamos é útil para todos e gratuito. Mas um estranja o que percebe disso?
Esperemos que não haja novo ataque pois isso apenas forçaria a uma actualização/mudança de forum não adiantando nada a quem ataca muito menos a um cyberpalhaço que ninguém sabe quem é excepto os amigos lá da rua dele.

Queres um exemplo? Repara na linha de comandos do browser. Após o .../forum/index.php está um ?. O que está para a frente do ? são variáveis definidas para o funcionamento interno do forum. Sabendo exactamente o que estas variáveis são e o que fazem podes atirar valores que criem erros no forum. Com o erro ocorrido o mais certo é poderes imediatamente atirar na linha de comandos variáveis que com o forum activo não são aceites e que te permitem acesso não autorizado a certas partes da base de dados.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)