[問題]可以通過MySQL伺服器來入侵嗎?

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

air 寫:我看完了,還拿了這主機跟我的當測試(不好意思,別打我,我只不過想看看是不是一樣的顯示而已,以後不敢了)不過為什麼不一樣?我的phpBB都是在你這下載的丫\r

你的顯示
===================
Hacking attempt


我的顯示:
Warning: Failed opening 'http://????.????.??/phpbb/db/mysql./../../db_settings.php' for inclusion (include_path='.') in /mnt/host-users/?????/phpbb/includes/db.php on line 26

Fatal error: Cannot instantiate non-existent class: sql_db in /mnt/host-users/?????/phpbb/includes/db.php on line 55

:-o 你攻擊竹貓喔
你毀了
你會被isp反擊
祝你好運吧\r


剛剛收到的isp來信\r
***********************************
% Rights restricted by copyright. See http://www.apnic.net/db/dbcopyright.html
% (whois6.apnic.net)

inetnum: 202.40.208.0 - 202.40.215.255
netname: VTC-HK
descr: Vocational Training Council
country: HK
admin-c: SA47-AP
tech-c: ST233-AP
notify: simontang@vtc.edu.hk
mnt-by: MAINT-JUCC-AP
changed: ffong@ied.edu.hk 20011010
source: APNIC

person: Stephen Au
address: 13/F, 27 Wood Road,
address: Wan Chai, Hong Kong.
country: HK
phone: +852-28361081
fax-no: +852-25748063
e-mail: aus@vtc.edu.hk
nic-hdl: SA47-AP
notify: ffong@ied.edu.hk
mnt-by: MAINT-JUCC-AP
changed: ffong@ied.edu.hk 20011008
source: APNIC

person: Simon Tang
address: Room 333, 30 Shing Tai Road,
address: Chai Wan, Hong Kong
country: HK
phone: +852-25958403
fax-no: +852-25958406
e-mail: simontang@vtc.edu.hk
nic-hdl: ST233-AP
notify: ffong@ied.edu.hk
mnt-by: MAINT-JUCC-AP
changed: ffong@ied.edu.hk 20011008
source: APNIC
=_=!!!
最後由 小竹子 於 2002-04-12 17:33 編輯,總共編輯了 1 次。
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
oO]-[Oo
南宮博士
南宮博士
文章: 512
註冊時間: 2001-11-11 18:09
來自: TAIWAN
聯繫:

文章 oO]-[Oo »

我是phpBB 2.0.0 黃金版ㄟ...
OOHOO said:
有事Mail給我, 不要P我, 因為根本沒辦法P.
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

資料完全正確丫,還很詳細,我不知道的它都告訴我了,原來代理伺服器是連去這個地址的丫?
不過我又有問題了,那個地址是真的嗎?為什麼你的ISP會知道?我用的追蹤ip程式都是只能知\r
道大概在那裏,為什麼ISP能連地址也知道?莫非是我這邊的代理伺服器告訴isp地址的?
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

air 寫:資料完全正確丫,還很詳細,我不知道的它都告訴我了,原來代理伺服器是連去這個地址的丫?
不過我又有問題了,那個地址是真的嗎?為什麼你的ISP會知道?我用的追蹤ip程式都是只能知\r
道大概在那裏,為什麼ISP能連地址也知道?莫非是我這邊的代理伺服器告訴isp地址的?
這個只是概略資料
你的詳細資料我沒po出來
怕對你不好\r
我們可以經由你的路由追蹤到你的電腦\r
所以別亂玩竹貓主機免的自己找上麻煩
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
air
星球普通子民
星球普通子民
文章: 30
註冊時間: 2002-03-08 18:14

文章 air »

竹貓主機還真厲害,以後不敢了,對不起丫^^||
不過你還沒有說為什麼能查得那麼詳細呢!如果我想知道對方的詳細資料?可以怎做,不懂丫@@?

ps:我的路由也會出賣我?那要代理伺服器有什麼用?

(可以把詳細的資料以悄悄話給我嗎?我想知道可以詳細到怎樣喎.)
akimasa
竹貓好朋友
竹貓好朋友
文章: 173
註冊時間: 2002-02-02 15:51
來自: 台灣台北
聯繫:

文章 akimasa »

今天的新聞--"資料庫隱藏程式碼"手法入侵攻擊,能破坯各種SQL,約九成以上網站面臨威脅,其中七成以上可輕易被成功入侵,看來這次利用資料庫來入侵的手法,會引起比病毒、一般入侵更大的破坯力,影響範圍會更廣!
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

air 寫:竹貓主機還真厲害,以後不敢了,對不起丫^^||
不過你還沒有說為什麼能查得那麼詳細呢!如果我想知道對方的詳細資料?可以怎做,不懂丫@@?

ps:我的路由也會出賣我?那要代理伺服器有什麼用?

(可以把詳細的資料以悄悄話給我嗎?我想知道可以詳細到怎樣喎.)
不是主機厲害
是你連接的路徑都會有紀錄
所以我跟isp可以追查到你的來源

別亂玩
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
頭像
HeartIcy
竹貓好朋友
竹貓好朋友
文章: 132
註冊時間: 2002-02-20 23:06
來自: 祖國大陸
聯繫:

文章 HeartIcy »

通過MYSQL入侵主機很容易就和直接在TELNET下工作一樣。輕鬆愉快 耶!
akimasa
竹貓好朋友
竹貓好朋友
文章: 173
註冊時間: 2002-02-02 15:51
來自: 台灣台北
聯繫:

文章 akimasa »

HeartIcy 寫:通過MYSQL入侵主機很容易就和直接在TELNET下工作一樣。輕鬆愉快 耶!

這新聞這兩天在台灣很熱,版上好像都沒有看到有人在討論,phpBB也是使用sql來做的動態網頁,不知有沒有人的論壇已受害!
MySQL對於使用"資料隱碼"方式入侵,不知是否已有解決之道!這會讓架設網站者,人心不安啊!不知那天那個無聊者,拿你的機器先來測試一下!
剛剛想到, http://www.phpbb.com/ 會不會被人用這方式入侵的啊!資料全不見了,到現在還沒辨法重新開站。
lawbsd
星球普通子民
星球普通子民
文章: 3
註冊時間: 2002-04-22 15:40

文章 lawbsd »

air 寫:資料完全正確丫,還很詳細,我不知道的它都告訴我了,原來代理伺服器是連去這個地址的丫?
不過我又有問題了,那個地址是真的嗎?為什麼你的ISP會知道?我用的追蹤ip程式都是只能知\r
道大概在那裏,為什麼ISP能連地址也知道?莫非是我這邊的代理伺服器告訴isp地址的?
這一段只是 whois 的註冊資料
但是您的 isp 因為某些因素(也不能說是偷懶啦)
所以只查的到 inetnum: 202.40.208.0 - 202.40.215.255 這一段...8 個 c class
上面的資料都是該 isp 的資料

進一步的使用者資料
包含地址

您的這個狀況
是 無 法 知 道 的
圖檔
lawbsd
星球普通子民
星球普通子民
文章: 3
註冊時間: 2002-04-22 15:40

文章 lawbsd »

air 寫:竹貓主機還真厲害,以後不敢了,對不起丫^^||
不過你還沒有說為什麼能查得那麼詳細呢!如果我想知道對方的詳細資料?可以怎做,不懂丫@@?

ps:我的路由也會出賣我?那要代理伺服器有什麼用?

(可以把詳細的資料以悄悄話給我嗎?我想知道可以詳細到怎樣喎.)
如果你有 unix 主機
直接使用 whois 來查詢

如果你用window, 那麼請用瀏覽器\r
whois.twnic.net.tw來查詢即可\r

而若透過 proxy server(非本地)

那麼也是無法查詢的
會斷在那裡


沒人出賣你
圖檔
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

ㄏㄏㄏ
就是為了保護該區段ip所以只列出到他proxy的ip區段\r
全部列出來對他沒好處
您說是吧
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
主題已鎖定

回到「phpBB 2 安裝與使用」