Partage
  • Partager sur Facebook
  • Partager sur Twitter

Je me suis fait hacké mon forum

    13 avril 2006 à 19:59:20

    Bonjour tous le monde, je venait de mettre en place un forum vbulletin 3.5.4, mais a l'instant, un hackeur c'est inscrit et a mis tous les membres en admin, il a effacé tous les messages ainsi que tous les membres. D'ou viens cette faille ?
    • Partager sur Facebook
    • Partager sur Twitter
      14 avril 2006 à 6:29:10

      De l'hébergeur où vous êtes installé?
      • Partager sur Facebook
      • Partager sur Twitter
        14 avril 2006 à 6:37:51

        D'un mots de passe trop simpliste de l'admin?
        • Partager sur Facebook
        • Partager sur Twitter
          14 avril 2006 à 9:46:42

          Tu avais le même mot de passe pour ton forum et quelque chose d'autre et tu l'as filé à un copain? Sinon, je pense que si tu l'as vraiment acheté, c'est plus malin d'aller demander sur le site de VBulletin...
          • Partager sur Facebook
          • Partager sur Twitter
            14 avril 2006 à 12:05:28

            Tu es bien sur d'avoir payer la version vbulletin hein?
            C'est pas que j'ai des doutes mais bon ...

            C'est si simple, en 5 mn sur emule tu as une version gold avec tout ce que tu veux :/

            Peut etre que ça vient d'un hacks pas à jour, remet ton forum sans hacks et voir si ça recommence, apres selectionne bien tes mods, regarde qu'ils soient à jour et surveille ton forum :)
            • Partager sur Facebook
            • Partager sur Twitter
              4 novembre 2006 à 23:46:17

              D'après ce que j'ai vu sur certains forum VBulletin, il y a un groupe de Hacker Turcs qui s'amusent sur les forums Vbulletin.

              On m'a dit que la solution, c'était de cocher la case html afin que l'on ne puisse pas l'utiliser sou Vbulletin et donc éviter ce genre de hacker.

              • Partager sur Facebook
              • Partager sur Twitter
                4 novembre 2006 à 23:50:26

                ils ont surement utiliser une faille xss
                • Partager sur Facebook
                • Partager sur Twitter
                  4 novembre 2006 à 23:57:34

                  Karimoc => je vois pas ce que ca ferait une faille xss.

                  Vos trucs Vbulletin là, y'as pas un système de logs ou chépa quoi ? Ce serait bien pratique quand même.
                  • Partager sur Facebook
                  • Partager sur Twitter
                    5 novembre 2006 à 0:01:02

                    avec une faille xss tu peut envoyer un script qui permet de recevoir les cookies de l'admin dons ne dis pas que sa n'a rien a faire la stp :)
                    • Partager sur Facebook
                    • Partager sur Twitter
                      5 novembre 2006 à 0:04:14

                      Ah, scuse moi, j'y avais pas pensé sur le moment ^^
                      Le prend pas mal hein ^^
                      • Partager sur Facebook
                      • Partager sur Twitter
                        5 novembre 2006 à 0:06:16

                        ne t'inquiete pas je ne le prend pas mal :)
                        • Partager sur Facebook
                        • Partager sur Twitter
                          5 novembre 2006 à 0:16:14

                          En 5 min sur google tu peux avoir un exploit perl(ou php) pour avoir les pass admin de ton forum le seul moyen est de mettre a jour ton forum.
                          ex: exploit
                          • Partager sur Facebook
                          • Partager sur Twitter
                            5 novembre 2006 à 1:08:54

                            pleure avec tes yeux, et fait souvent des saves pour pouvoir restaurer :)
                            • Partager sur Facebook
                            • Partager sur Twitter

                            Je me suis fait hacké mon forum

                            × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                            × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                            • Editeur
                            • Markdown