Konu Başlığı: Sql Hack
View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 13.05.2008   #3 (permalink)
pppzze
 
Üyelik Tarihi: 10.08.2006
Yer: Istanbul
Mesaj: 95
Re: Sql Hack

Selam mow yanıtın için teşekkür ederim..

Evet 1 tane türkçe sitesi aynı poblemle boğuşuyor anlaşılan.. Sanırım site öylesine bıkmışki artık yedeğini yükleyemiyor...

Biz ama hala bıkmadık ve onlar veritabanını patakladıkça biz yedeğini yükleyip duruyoruz..

İlk tespitimizde, 2 sitede (biz ve diğer türk sitesi) ASP.net kullanılarak yazılmış..
Aklımıza ASP.net ile yazarken gözden kaçırdığımız bir nokta varmı sorusu geliyor..

Log incelememizde 69... ce 210.. ile başlayan ip lerle not trusted connection sağlanarak bu saldırı yapılıyor... Bizim sitemiz ise veritabanına bağlanırken trusted connection oluyor.. Yani sitedeki kayıt ve sorgulama form larını kullanarak bunu yapmış olabildikleri çokta olası gelmiyor...

Öte yandan çin siteleride bu saldırıya maruz kaldığı için yabancı birilerinin bu saldırıyı gerçekleştirdiğini düşünüyoruz.. Yabancı biri bize niye saldırır onuda anlamak güç Çünkü 2-3 saat arayla düzelmişse tekrar saldırıyor...

Fikri olan varsa yada önerisi paylaşsın lütfen..

Herkese şimdiden teşekkürler..
__________________
code for food
pppzze şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin