Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » Veritabanları » Sql Hack


Veritabanları MySQL , MSSQL, SQL, Access, Oracle

Yanıt
 
LinkBack Seçenekler
Old 13.05.2008   #11 (permalink)
mow
 
Üyelik Tarihi: 28.03.2003
Yer: İzmir
Yaş: 25
Mesaj: 730
Re: Sql Hack

Çağırdığı javascriptlerin içerisinde anlayabildiğim kadarı ile "adodb.stream" ile bir vbs yaratıyor ve bunu çalıştırıyor, yok adodb.stream ile yapamazsa real player, storm player, glavatar (çince chat programıymış) ve bir tanede video on demand yazılımı gibi açıkları bilinen programların varlığını kontrol edip ona göre bir şeyler yapıyor (birinde küfür var mesela çince f..k y.u )

soul daha iyi biliyor bu konuları, işin içinde, %99 böyle bir açığın vardır, ama ben %1 olarak düşünüyorum ki sen veya bir yönetici sunucudan bu js nin hali hazırda var olduğu bir siteye girdiniz ve sunucuya bulaştırdınız, o nedenle sordum storm player - stream ile ilgin var mı diye.

Aşağıya js linklerini veriyorum IE kullananlar kesin tıklamasın;



Hatırladığın en son saldırıdan sonra inetpub veya herneyse, onun içerisinde, yeni yaratılmış veya değiştirilmiş dosyaları arayıp, bilmediğin/şüphelendiğin bir dosya var mı bakar mısın? Çünkü bu js/vbs ile bir dosya oluşturduğunu ve bu dosya üzerinden SQL servera giriş yaptığını düşünüyorum.

soul acaba çok saçma mı bu düşüncem? öyleyse başka şeylere kafa yormak istiyorum

Mesaj mow tarafından 13.05.2008 (17:41) yeniden düzenlendi..
mow şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.05.2008   #12 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,264
Re: Sql Hack

Dediklerin sacma degil aslinda, ama bu ataklar son 1-2 aydir suruyor ve hepsi dedigim gibi SQL server ve ASP ve Google uznerinden SQL Injection ile yapiliyor.

Dolayisiyla bunun degisik bir nedeni olmasini beklemiyorum, binlerce sistem bundan etkilendi dolayisiyla ayni kisilerin bu site icin ekstra efor sarfetmelerinin bir mantigi yok. Cunku zaten gunde binlerce siteyi otomatik oalrak hackliyorlar. Eger durum bu olmasaydi zaten olasiliklar cok fazlaydi.
__________________
FERRUH.MAVİTUNA - Okuduklarim
You are not your fu*@.' khakis, wait a minute maybe you are...
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 15.05.2008   #13 (permalink)
pppzze
 
Üyelik Tarihi: 10.08.2006
Yer: Istanbul
Mesaj: 71
Re: Sql Hack

Selam,

Soul a bende katılıyorum, nedeni ise, kimsenin kedisine "kış" demiyoruz veya okadar büyümüş bir site değiliz...

Hatta yolun başında bu şekilde sorunlarla karşılaşmamızdan dolayı kendimizi ilyas salmanın sebze arabasının zabıtalar tarafından devrilmesi gibi hissediyoruz..

Belki o filmi hatırlarsınız herkes gibi oda işportacılığa başlar, daha bişey kazanamadan zabıtalarca arabası devrilir)

Neyse konuya dönecek olursak,

SQL loglarından şu şekilde anlıyoruz, loglara baktığımızda örneğin gece 2 de trusted ile bağlantı gerçekleştirip yatıyoruz, sabah 9 da baktığımızda ise site parçalanmış oluyor..

Tekrar logları açtığımızda, 6-9 arası biri note trusted connection ile aynı kullanıcı ismiyle bağlanmış görüyoruz..

Yani SQL loglarında

02:00 88.255.... sqluser trusted connection yazıyor (sitenin bağlantısı)

saat 6 ile 9 arasında yaklaşık 15-20 defa
06:00 211..... sqluser note trusted connection (site bağlantısı deil ama site kullanıcı ile bağlanıyor)
...

Bu veritabanını tek bir site kullanıyor... sorun aslında bunda, ve internette varolan tüm SQL injecktionları denedik hiçbirini yemedi site..

Son 2 gündür, saldırmıyorlar ama biz bu hatayı bulmadan rahat edemeyeceğiz.. O yüzden tkrar saldırmaları için nerdeyse dua bile edeceğiz..
__________________
emlak
ucuz ürünler
akın
pppzze şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 15.05.2008   #14 (permalink)
soul
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,264
Re: Sql Hack

web loglarina baktiniz mi?
__________________
FERRUH.MAVİTUNA - Okuduklarim
You are not your fu*@.' khakis, wait a minute maybe you are...
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
guvenlik acigi , hack , mssql , sql , sql hack , sunucu guvenligi , veritabani , veritabani guvenligi



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
ADnet Reklamları [ Siz de reklam verin  » ]
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.2 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 RC5

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 06:53.