Konu Başlığı: Sql Hack
View Single Post
Sponsorlu Bağlantılar
Zoque.Forum
Advertisement
Old 15.05.2008   #13 (permalink)
pppzze
 
Üyelik Tarihi: 10.08.2006
Yer: Istanbul
Mesaj: 94
Re: Sql Hack

Selam,

Soul a bende katılıyorum, nedeni ise, kimsenin kedisine "kış" demiyoruz veya okadar büyümüş bir site değiliz...

Hatta yolun başında bu şekilde sorunlarla karşılaşmamızdan dolayı kendimizi ilyas salmanın sebze arabasının zabıtalar tarafından devrilmesi gibi hissediyoruz..

Belki o filmi hatırlarsınız herkes gibi oda işportacılığa başlar, daha bişey kazanamadan zabıtalarca arabası devrilir)

Neyse konuya dönecek olursak,

SQL loglarından şu şekilde anlıyoruz, loglara baktığımızda örneğin gece 2 de trusted ile bağlantı gerçekleştirip yatıyoruz, sabah 9 da baktığımızda ise site parçalanmış oluyor..

Tekrar logları açtığımızda, 6-9 arası biri note trusted connection ile aynı kullanıcı ismiyle bağlanmış görüyoruz..

Yani SQL loglarında

02:00 88.255.... sqluser trusted connection yazıyor (sitenin bağlantısı)

saat 6 ile 9 arasında yaklaşık 15-20 defa
06:00 211..... sqluser note trusted connection (site bağlantısı deil ama site kullanıcı ile bağlanıyor)
...

Bu veritabanını tek bir site kullanıyor... sorun aslında bunda, ve internette varolan tüm SQL injecktionları denedik hiçbirini yemedi site..

Son 2 gündür, saldırmıyorlar ama biz bu hatayı bulmadan rahat edemeyeceğiz.. O yüzden tkrar saldırmaları için nerdeyse dua bile edeceğiz..
__________________
code for food
pppzze şu an çevrimdışı   Mesajdan alıntı yaparak yeni bir cevap ekleyin