MA

[Encerrado] Fui hackeado, server off =//

Por markim1986, 02 de jan. de 2013 em Tópicos Sem Resposta

dúvida
resolvido
script
16
1.4k
markim1986M
02 de janeiro de 2013 às 14:14

Nome do Script: -

Tipo do Script: Nao sei!

Versão Utilizada: 8.60

Servidor Utilizado: TheLostServer

Nível de Experiência: Complicado.

Informações Extras: --

 

Ola, pessoal, alguem conseguil hacker o meu server e mudou a senha do root do xammp, ele criou um GM no game e criou varios gold coins, sorte que estava online e logo fechei o server.

 

alguem tem alguma ideia de como o cara fez isso?

 

Agradeço desde ja!

Matheus36000M
02 de janeiro de 2013 às 14:18

Hoje vai ser foda de alguém te ajudar ta todo mundo chapado de ontem kkkk

 

 

Mas você usa o site com porta :8090 ? eu estava vendo na net que da pra invadir a database das pessoas que usam está porta ... tente pesquisar sobre "invasão de database phpmyadmin" garanto que você vai adquirir mais informações sobre

Editado Janeiro 2 por Matheus36000

fredpaduaF
02 de janeiro de 2013 às 14:20

Acho que é a área errada,

deveria ser na área de sites..

 

@EDIT

 

Tem uma solução,

procure no Xt um script que foi postado a um tempo

que restringe a criação de itens por GM's

apenas os com nome na lista pode criar certos itens,

Pode não ajudar muito, mas tente :).

Editado Janeiro 2 por FaltouCriatividade

markim1986M
02 de janeiro de 2013 às 14:24

Hoje vai ser foda de alguém te ajudar ta todo mundo chapado de ontem kkkk

 

 

Mas você usa o site com porta :8090 ? eu estava vendo na net que da pra invadir a database das pessoas que usam está porta ... tente pesquisar sobre "invasão de database phpmyadmin" garanto que você vai adquirir mais informações sobre

 

Hudhsuahdua, realmente hj vai ser foda mesmo

Poié nao uso 8090 nao, mas vou dar uma olhada vlw mesmo por dar a dica!

Matheus36000M
02 de janeiro de 2013 às 14:34

Acho que é a área errada,

deveria ser na área de sites..

 

@EDIT

 

Tem uma solução,

procure no Xt um script que foi postado a um tempo

que restringe a criação de itens por GM's

apenas os com nome na lista pode criar certos itens,

Pode não ajudar muito, mas tente :).

Cara, não adianta ele fazer isso. Se o cara invadiu a db dele o invasor pode fazer o que ele bem intender,dar lvl a os player, tirar lvl, dar hp, mana, dar god, cm, gm , tutor :D (não precisa de script para restringir o comando /i para gm da prara fazer isso no config.lua)

 

 

Hoje vai ser foda de alguém te ajudar ta todo mundo chapado de ontem kkkk

 

 

Mas você usa o site com porta :8090 ? eu estava vendo na net que da pra invadir a database das pessoas que usam está porta ... tente pesquisar sobre "invasão de database phpmyadmin" garanto que você vai adquirir mais informações sobre

 

Hudhsuahdua, realmente hj vai ser foda mesmo

Poié nao uso 8090 nao, mas vou dar uma olhada vlw mesmo por dar a dica!

Eu não tenho certeza mais se o seu site não for ant sql injection da pra fazer isso com porta :8080 também :S

Editado Janeiro 2 por Matheus36000

SkyDangerousS
02 de janeiro de 2013 às 14:35

tópico movido.

obrigado por reportar.

markim1986M
02 de janeiro de 2013 às 14:47

Acho que é a área errada,

deveria ser na área de sites..

 

@EDIT

 

Tem uma solução,

procure no Xt um script que foi postado a um tempo

que restringe a criação de itens por GM's

apenas os com nome na lista pode criar certos itens,

Pode não ajudar muito, mas tente :).

Cara, não adianta ele fazer isso. Se o cara invadiu a db dele o invasor pode fazer o que ele bem intender,dar lvl a os player, tirar lvl, dar hp, mana, dar god, cm, gm , tutor :D (não precisa de script para restringir o comando /i para gm da prara fazer isso no config.lua)

 

 

Hoje vai ser foda de alguém te ajudar ta todo mundo chapado de ontem kkkk

 

 

Mas você usa o site com porta :8090 ? eu estava vendo na net que da pra invadir a database das pessoas que usam está porta ... tente pesquisar sobre "invasão de database phpmyadmin" garanto que você vai adquirir mais informações sobre

 

Hudhsuahdua, realmente hj vai ser foda mesmo

Poié nao uso 8090 nao, mas vou dar uma olhada vlw mesmo por dar a dica!

Eu não tenho certeza mais se o seu site não for ant sql injection da pra fazer isso com porta :8080 também :S

 

 

sql injection ? ... falo ingles ;)

 

Rapaz eu uso o site do victor, eu vo reinstalar o xammp e vo trocar a senha e fazer alguns procedimentos de protecão que vi aki no forum, mas o que mais me intriga é saber como ele pode ter invadido o banco de dados, como ele consegue xegar nesta tela?

hackeryf.png

Matheus36000M
02 de janeiro de 2013 às 14:52

Acho que é a área errada,

deveria ser na área de sites..

 

@EDIT

 

Tem uma solução,

procure no Xt um script que foi postado a um tempo

que restringe a criação de itens por GM's

apenas os com nome na lista pode criar certos itens,

Pode não ajudar muito, mas tente :).

Cara, não adianta ele fazer isso. Se o cara invadiu a db dele o invasor pode fazer o que ele bem intender,dar lvl a os player, tirar lvl, dar hp, mana, dar god, cm, gm , tutor :D (não precisa de script para restringir o comando /i para gm da prara fazer isso no config.lua)

 

 

Hoje vai ser foda de alguém te ajudar ta todo mundo chapado de ontem kkkk

 

 

Mas você usa o site com porta :8090 ? eu estava vendo na net que da pra invadir a database das pessoas que usam está porta ... tente pesquisar sobre "invasão de database phpmyadmin" garanto que você vai adquirir mais informações sobre

 

Hudhsuahdua, realmente hj vai ser foda mesmo

Poié nao uso 8090 nao, mas vou dar uma olhada vlw mesmo por dar a dica!

Eu não tenho certeza mais se o seu site não for ant sql injection da pra fazer isso com porta :8080 também :S

 

 

sql injection ? ... falo ingles ;)

 

Rapaz eu uso o site do victor, eu vo reinstalar o xammp e vo trocar a senha e fazer alguns procedimentos de protecão que vi aki no forum, mas o que mais me intriga é saber como ele pode ter invadido o banco de dados, como ele consegue xegar nesta tela?

hackeryf.png

 

Pegando a string do seu site ....

O invasor digita a string no google e se o seu site for vulnerável o cara faz um monte de coisa la e consegue senhas das paradas ...

Eu ja li bastante disso, tirei uma conclusão, não é qualquer um q faz isso! (complicado pra *******)

Esse invasor pode também estar se aproveitando de algum bug do xampp ou mesmo do site tenta fala com o cara que fez, talvez ele possa te ajudar :D

 

Ele pode ter feito assim www.nomedot.com/phpmyadmin

Editado Janeiro 2 por Matheus36000

markim1986M
02 de janeiro de 2013 às 15:01

Humm interessante, vlw pelas dicas, voces sao D+

Matheus36000M
02 de janeiro de 2013 às 15:08

Humm interessante, vlw pelas dicas, voces sao D+

Nada , tento fazer o possível para ajudar !

OneshotO
02 de janeiro de 2013 às 15:09

Ele descobriu o endereço do seu phpmyadmin e simplesmente usou o usuário pma que não tem senha.

 

- Mude o PHPMyAdmin de lugar

- Coloque senha no pma

- Crie um usuário e senha diferentes de root para o servidor.

 

Estes são alguns modos de trazer segurança ao seu servidor.

Editado Janeiro 2 por Oneshot

markim1986M
02 de janeiro de 2013 às 15:30

Ele descobriu o endereço do seu phpmyadmin e simplesmente usou o usuário pma que não tem senha.

 

- Mude o PHPMyAdmin de lugar

- Coloque senha no pma

- Crie um usuário e senha diferentes de root para o servidor.

 

Estes são alguns modos de trazer segurança ao seu servidor.

 

 

Pow eu deletei o usuario PMA, eu segui os passos de um topic de seguraça aki no forum, como quando voce diz mudar o phpmyadmin de lugar como seria?

e criar usuarios diferente no root como seria tbm?

OneshotO
02 de janeiro de 2013 às 15:49

O certo não é deletar, é apenas colocar uma senha.

 

2921-uni20.png

2921-uni20.png

 

É assim que se faz para criar um novo usuário.

markim1986M
02 de janeiro de 2013 às 16:42

O certo não é deletar, é apenas colocar uma senha.

 

2921-uni20.png

2921-uni20.png

 

É assim que se faz para criar um novo usuário.

 

Axo que deu zica a imagem postada ;)

1 mês depois...
StigalS
12 de fevereiro de 2013 às 12:50

Tópico movido para a seção de dúvidas e pedidos resolvidos.