Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

FileZilla, Administrator wachtwoord gehack?

Pagina: 1
Acties:

  • xehbit
  • Registratie: Februari 2009
  • Laatst online: 19-10 22:50
Hallo,

Ik heb een kleine webserver op mijn pc'tje draaien, XAMPP Met FileZilla enzo.
Ik had een administrator account met een wachtwoord van 17 tekens cijfers en letters. Maar laatst wist iemand op mijn school precies wat er in mijn htdocs map zat, Ik dacht eerst dat hij de adimistrator account had gehackt. Het wachtwoord (Wat ik inmiddels al veranderd hebt) is "32FgyDSd7@fz&g$dP" Maar in de log van FileZilla stond er helemaal niks over in.

Hoe kan het dan zijn dat hij weet wat ik er in heb staan, Ik heb heel veel bestandjes er in staan met een index.php Maar hoe kan hij er dan achtergekomen wat er allemaal nog meer staat?

  • Xander
  • Registratie: Oktober 2002
  • Laatst online: 00:15
Dragon707 schreef op vrijdag 06 februari 2009 @ 19:41:
Maar hoe kan hij er dan achtergekomen wat er allemaal nog meer staat?
Vraag het?

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


  • ebia
  • Registratie: Maart 2007
  • Laatst online: 25-11 13:15
Tja dat kan van alles zijn natuurlijk. Een lek in Filezilla Server, MySQL of je windows bak zelf. Ook kan je iets gehost hebben wat vatbaar was voor SQL-injectie.

Het lijkt me in ieder geval niet dat hij aan de gang is gegaan met je wachtwoord (dat is te lastig om 'ff' te kraken) en had je dat wss wel gezien in je logs. Hij kan die natuurlijk ook weggeflikkerd hebben, gezien het aan admin account betrof. Naja, vraag het... Ben ook wel benieuwd.

  • epTa
  • Registratie: September 2008
  • Laatst online: 27-11 08:16
Als je een webservertje draait, en hij het erg leuk vond om jou te scannen kan hij het best zijn dat hij zo al je mappen heeft gevonden en bestanden. Noemen we crawling.
Meeste scanners en tools beschikbaar doen dit zo voor je. Nikto doet het geloof ik ook, of Acunetix om wat te noemen.
En vraag het hem anders ;). Hij kan overigens alleen sommige namen dan zien, hij kan er niet in. Heeft te maken dat de server zegt jij mag niet in dat mapje ipv mapje bestaat niet.

Flickr | And I still wonder if you ever wonder the same