Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

Cosa è ' union select urole=5, ulogin FROM users ?

Autore Messaggio
Carlet

Utente
Utente
74 Discussioni



Profilo - Carlet
25 luglio 2004 alle 08:35:25 Profilo - CarletInvia un messaggio privato Rispondi quotando
' union select urole=5, ulogin FROM users

L'ho trovato nella pagina links dell'admin.. cosa significa? E' un attacco?
---------------
http://www.ingegneriagestionale.com visitatelo e datemi dei consigli per migliorarlo Carlet
serena_v

Principiante
Principiante
18 Discussioni



Profilo - serena_v
25 luglio 2004 alle 16:20:54 Profilo - serena_vInvia un messaggio privato Rispondi quotando
Ho controllato e l'ho trovato anche io!!!! Ma cos'è? Qualcuno risponda, per favore!!!!
djveleno

Amministratore

Esperto
Esperto
1025 Discussioni



Profilo - djveleno
25 luglio 2004 alle 18:18:19 Profilo - djvelenoInvia un messaggio privato Rispondi quotando
E' un probabile attacco SqlInjection, che però probabilmente non ha funzionato.
Ciauzz DJ
---------------
A lavare la testa ai somari, ci si rimette l'acqua e il sapone!

http://aspnuke208.somee.com/Default.asp

Carlet

Utente
Utente
74 Discussioni



Profilo - Carlet
25 luglio 2004 alle 19:22:48 Profilo - CarletInvia un messaggio privato Rispondi quotando
Lo immaginavo.. il problema fu già affrontato da Mirabilweb, il quale contattò anna riguardo una falla molto grande.
Beh Dj veleno, tu ne hai mai trovato un link simile nel tuo sito?
---------------
http://www.ingegneriagestionale.com visitatelo e datemi dei consigli per migliorarlo Carlet
serena_v

Principiante
Principiante
18 Discussioni



Profilo - serena_v
25 luglio 2004 alle 19:39:55 Profilo - serena_vInvia un messaggio privato Rispondi quotando
Basta limitarci a cancellarlo? Se qualcuno ha infilato quel link vuol dire che ha avuto accesso alla password di admin? Conviene cambiare la password?
djveleno

Amministratore

Esperto
Esperto
1025 Discussioni



Profilo - djveleno
25 luglio 2004 alle 19:46:58 Profilo - djvelenoInvia un messaggio privato Rispondi quotando
Abbiamo cercato di eseguire tutte le patch che Mirabil ci ha indicato, in più, nella 2.0 abbiamo cercato altre falle al codice, sembrerebbe che, al momento, non ve ne siano più, ma, i DB SQL, sono tutti soggetti a questo genere di tentativi di intrusione, e, vi posso garantire che chi opera in questo campo, è sempre molto più avanti di chi cerca le patch per tamponare una falla.
Ciauzz DJ
---------------
A lavare la testa ai somari, ci si rimette l'acqua e il sapone!

http://aspnuke208.somee.com/Default.asp

Carlet

Utente
Utente
74 Discussioni



Profilo - Carlet
25 luglio 2004 alle 20:40:16 Profilo - CarletInvia un messaggio privato Rispondi quotando
Perfetto :D
---------------
http://www.ingegneriagestionale.com visitatelo e datemi dei consigli per migliorarlo Carlet

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 132
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 425 Notizie: 180 Sondaggi: 11 Preferiti: 199378 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi