Kom ihåg mig?
Home Menu

Menu


Försök till intrång?

Ämnesverktyg Visningsalternativ
Oläst 2006-09-14, 23:50 #1
thorsells avatar
thorsell thorsell är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 295
thorsell thorsell är inte uppkopplad
Medlem
thorsells avatar
 
Reg.datum: Feb 2004
Inlägg: 295
Fick precis 104 e-mail från vårt kontaktformulär (skickat samma minut) där ett program från www. acunetix .com testat olika möjligheter att komma in på vårt community med diverse olika tekniker (Set-Cookie: cookiename=cookievalue, printf(md5(acunetix_wvs_security_test));exit;, sql-injections mm).
Någon annan som har upplevt det här? Det måste ju ändå räknas som ett försök att hitta svagheter i vårt system för att kunna utnyttja det, eller har jag fel?

mvh
Victor
thorsell är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-09-15, 00:28 #2
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Ja.. och jag har skickat jävligt griniga mail till acunetix.com om det hela också. Det är ett j-a otyg att de skall tjäna pengar på att scriptkiddies skall kunna scanna folks webbsidor.

Hos mig så lyckades skiten tom skapa ett konto och posta kommentarer. Från ett italienskt ip-nummer om jag inte minns fel. Grymt trist, inte särskilt mycket att göra åt dock. Acunetix tar ju såklart inget ansvar och ip-numrena de scannar från är väl självklart bara proxies ändå.

Blocka ip-nummret firewallen så fort det går och hoppas på att din kod är bra nog..


Edit: ett alternativ är ju "såklart" att köpa mjukvaran av acunetix.com och köra den själv, problemet med det resonemanget är ju att det kan lika gärna vara dem själva som kör scannen för att ragga skraja kunder. Rena maffiaverksamheten...
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-09-15, 00:40 #3
thorsells avatar
thorsell thorsell är inte uppkopplad
Medlem
 
Reg.datum: Feb 2004
Inlägg: 295
thorsell thorsell är inte uppkopplad
Medlem
thorsells avatar
 
Reg.datum: Feb 2004
Inlägg: 295
Har verkligen "rensande" kod som jag hoppas till fullo tar bort all ful-kod..
men det händer ju så mycket nytt hela tiden så det är svårt att veta hur verkligen skyddad man är..
Men vad jag kan se än så länge så är det inget "nytt" någonstans, men det märks väl senare om något händer..
Får väl hålla lite extra koll de närmsta dagarna dock..

ps. hatar script-kiddes :P
thorsell är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-09-23, 23:49 #4
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Conny Westh Conny Westh är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2005
Inlägg: 5 166
Kör du med Windows och ASP-kod så kan du ju använda ADO med parameteriserad SQL så slipper du alla försök av SQL-injection och andra liknande tekniker.
Conny Westh är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:50.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017