Register for your free account! | Forgot your password?

You last visited: Today at 09:30

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Gehackt?

Discussion on Gehackt? within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
Cc_Cc_Cc's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 422
Received Thanks: 17
Gehackt?

Hi,


als ich aufgestanden bin, wollte ich auf meine Startseite, jedoch bermerkte ich das ich direkt zu Google weitergeleitet werden.

1. Besitze ich keine header Location in der Datei oder sonst wo.
2. Ist der Fehler noch nie passiert.

Wie kann das sein?

Hier kurzer Einblick:

Cc_Cc_Cc is offline  
Old 03/11/2018, 21:02   #2
dotCom
 
Devsome's Avatar
 
elite*gold: 10102
The Black Market: 107/0/0
Join Date: Mar 2009
Posts: 17,006
Received Thanks: 4,715
Deine Seite geht doch?
Devsome is offline  
Old 03/11/2018, 21:02   #3
 
Der-Eddy's Avatar
 
elite*gold: 205
Join Date: Nov 2008
Posts: 67,906
Received Thanks: 19,506
Auf der Seite finde ich diesen Javascript:
Code:
<script>window.location = "http://www.google.com/";  </script>
Das wird wohl der Auslöser sein
Der-Eddy is offline  
Old 03/11/2018, 21:04   #4
 
Cc_Cc_Cc's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 422
Received Thanks: 17
Quote:
Originally Posted by Devsome View Post
Deine Seite geht doch?
Schon, bei der beta.php oder message.php werde ich aber zu google geleitet.



Quote:
Originally Posted by Der-Eddy View Post
Auf der Seite finde ich diesen Javascript:
Code:
<script>window.location = "http://www.google.com/";  </script>
Das wird wohl der Auslöser sein
Wie kommt das denn dahin, das habe ich garnicht eingefügt. Die letzen Tage/Wochen ging ja alles bis auf heute.

Wo haste den überhaupt gefunden, auf welcher Seite? Weil im meinem Code ist der nicht vorhanden bzw nicht auf messages.php & beta.php
Cc_Cc_Cc is offline  
Old 03/11/2018, 21:21   #5
 
Der-Eddy's Avatar
 
elite*gold: 205
Join Date: Nov 2008
Posts: 67,906
Received Thanks: 19,506
Quote:
Originally Posted by Cc_Cc_Cc View Post
Wo haste den überhaupt gefunden, auf welcher Seite? Weil im meinem Code ist der nicht vorhanden bzw nicht auf messages.php & beta.php





Ich weiß das bplaced Javascript Werbung in die Seiten injiziert, aber normalerweise bleibt das bei Werbung und nicht bei komplett nutzlosen Weiterleitungen
Der-Eddy is offline  
Old 03/11/2018, 21:31   #6
 
Cc_Cc_Cc's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 422
Received Thanks: 17
Quote:
Originally Posted by Der-Eddy View Post





Ich weiß das bplaced Javascript Werbung in die Seiten injiziert, aber normalerweise bleibt das bei Werbung und nicht bei komplett nutzlosen Weiterleitungen

Ist das vermutlich ein XSS Angriff? Weil das passiert nur bei der Session ID 10. Wenn ich ne andere Session bzw User nehme passiert es nicht
Cc_Cc_Cc is offline  
Old 03/11/2018, 21:39   #7
 
Der-Eddy's Avatar
 
elite*gold: 205
Join Date: Nov 2008
Posts: 67,906
Received Thanks: 19,506
Quote:
Originally Posted by Cc_Cc_Cc View Post
Ist das vermutlich ein XSS Angriff? Weil das passiert nur bei der Session ID 10. Wenn ich ne andere Session bzw User nehme passiert es nicht
Sieht so aus, sanitized du gar nicht die Nachrichten?
Sonst kann jeder Javascript Code als Nachricht einbinden
Der-Eddy is offline  
Old 03/11/2018, 21:43   #8
 
Cc_Cc_Cc's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 422
Received Thanks: 17
Ne sanitiere die nicht. Also ich kann dir gerne mein Code zeigen, falls du irgendwas bemerkst wäre es toll wenn du mir sagen könntest was ich verbessern soll.

Hab auch grad nachgeschaut das, wenn man $_GET weitergibt mit htmlspecialchars benutzen soll und beim ausgeben htmlentites , richtig oder gibt es ne andere Möglichkeit?

Cc_Cc_Cc is offline  
Reply


Similar Threads Similar Threads
[SAMMELTHEARD]Hilfe Server wurde Gehackt/DB wurde gehackt
11/21/2010 - Metin2 Private Server - 7 Replies
hi, Langsam wird es hier zuviel mit dem Wurde gehackt wurde gehackt darum dachte ich mir das wir auch einen schönen überblick haben auser "Hilfe wurde gehackt".Darum sollte ab jetz hier die Hilfe Wurde gehackt sachen rein dann können wir genau so gut helfen. Wie ihr einen API Tool Fixxt gib es :Hier Greetz cici4654
FTP Gehackt und Webspace gehackt
07/12/2010 - Counter-Strike - 13 Replies
Hey Leute heute wurde mein FTP gehackt und mein Webspace Alles für einen Gameserver dh. alle Ordner und Backups etc wurde von meinem FTP gelöscht und bei meinem Webspace wurde das Passwort und FTP Passwort geändert Ausserdem habe ich per Email die Nachricht bekommen das mein Passwort geändert wurde. Ich habe die Daten vom Webspace zwar wieder und vom FTP auch aber mein Public Server geht nich mehr! Ich habe die Vermutung dass mein alter Clan German Epic Elite das war weil mich das 14...



All times are GMT +2. The time now is 09:30.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.