Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Hacked by basher13

Postades av 2004-07-12 06:42:21 - Ragnar Hedblom, i forum asp - allmänt, Tråden har 9 Kommentarer och lästs av 2213 personer

Har en hemsida som just blivit hackad!
Är det nån som har info om 'basher13'
Verkar som om dom har använt sig av SQl Injection


Svara

Sv: Hacked by basher13

Postades av 2004-07-12 07:33:51 - Anna-Karin Söderberg


En sökning på Google gav 7 500 träffar så snorungen har jobbat rätt bra.

Det du får göra är att se till att folk inte kan köra med SQL injections på din databas och ta lärdom av det inträffade. Polisanmäla är knappast någon idé att göra, man får bita i det sura äpplet helt enkelt.

På http://www.nextgenss.com/papers/advanced_sql_injection.pdf så finns det en väldigt bra artikel om just SQL injections.


//Anna-Karin


Svara

Sv: Hacked by basher13

Postades av 2004-07-12 23:30:14 - Thomas Vanhaniemi

Om du skulle ha extrem tur kan det ju finnas en backup kvar av den icke hackade informationen kvar, men chansen är ju ytterst liten.
Om du har ett webhotell tar de ju en backup oftast varje natt...

Dock ger det här dig ju en möjlighet att göra dina sidor säkrare...
Tog en titt på sidorna han hackat och jag tror ditt största problem är att du inte ersätter appostroftecken (') med dubbla sådana...

Men för att vara rätt så säker krävs att man kontrollerar allt, siffror får bara vara siffror, text ska gå igenom en ersättning av appostrofer och datum ska ses till så de verkligen bara är datum...

Mvh,
Thomas


Svara

Sv: Hacked by basher13

Postades av 2004-07-13 08:35:00 - Mikael Johansson

Hämnden är ljuv, eller?

Hans hemsida är
http://www.stardawn.net


Svara

Sv: Hacked by basher13

Postades av 2004-07-13 21:47:51 - Erik Torsner

Är det du som är ansvarig för sidan boxmedia?

Siten är vidöppen för SQL injections och Cross site scripting, basher13 kan nog göra som han vill med din sida. Testa t.ex att söka pä "<h1>Erik</h1>" eller vad som helst som bryter din SQL sträng, t.ex "'".


Problemet är inte så enkelt att fixa som att byta ut ' mot '' som föreslås längre upp i den här tråden, du har större problem än så. Jag vill rekommendera dig att läsa artiklarna på www.sakerkod.se. Kontakta gärna mig via den webbsidan om du vill ha vägledning eller råd om hur du tar dig ur problemen.


Svara

Sv: Hacked by basher13

Postades av 2004-07-13 21:59:12 - Thomas Vanhaniemi

Om du inte läste mitt inlägg tidigare i tråden ordentligt vill jag påpeka att jag påpekade att det första han ska göra är att ersätta alla appostroftecken med dubbla sådana.
Men det gör siten inte 100% säker, försvårar bara för de mindre kunniga... Som jag även påpekade ska man validera all data man hanterar som ska in i databasen, även sådant man hämtar ut därifrån för en kort stund...

Dessutom ska man inte tillåta appostroftecken där det inte är absolut nödvändigt och enbart släppa igenom tecken som är nödvändiga i sammanhanget...

Att bara tillåta ett visst antal tecken är ett effektivt sätt att hindra SQL injection tillsammans med all validering av alla typer av fält...
Ok för client-side valideringar men det absolut nödvändigaste är valideringen på servern innan något anrop görs till servern med inmatade data...

Mvh,
Thomas


Svara

Sv: Hacked by basher13

Postades av 2004-07-13 22:36:20 - Thomas Vanhaniemi

Ärligt talat Sven, jag skulle inte vilja vara en av dina kunder...
Säkerheten är A och O, och kan man ta sig in på adminsidorna utan att ens ha någon aning om vad det är för användarnamn och lösenord eller till och med ta reda på hela databasstrukturen genom ett sökfält är det extremt dåligt.
Som en ost med hål där hålen är så stora att de tar upp större delen av osten...

Mvh,
Thomas


Svara

Sv: Hacked by basher13

Postades av 2004-07-14 13:51:21 - Ragnar Hedblom

Tack allihopa för all info!

Har ju känt till detta med SQL Injection sedan tidigare men inte reflekterat över detta hot så mycket.

Nu vet jag bättre och har läst på ordentligt om ämnet. Kommer snarast att inför skydd på alla mina alster.

Känner mig dock inte på nåt sätt ensam om dett "slarv". Surfade runt lite och testade mina nyvunna kunskaper på flera webbplatsser, både mer och mindre kända, fann att det finns många som inte klarar SQL Injection.

Därmed stänger jag denna tråd.
Tack igen alla!
Svenne


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 169
27 952
271 704
932
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies