Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 21 bis 40 von 42

Thema: PW ändern

  1. #21
    Zitat Zitat von Soheil
    @ dadie:
    Der Hacker hat auch St.Inelukis(=Mod) Account gehackt.
    Seltsam, dass er das alles bei Makern gemacht hat.
    Har? Har? Har? Seit wann ist Ranmaru-Kun ein Makerer verdammt? Hab ich was verpasst? Hat Ranmaru das von sich aus gemacht???

    Humpf... Ich hasse es verar*cht zu werden òo

  2. #22
    *Verschwörungstheorie* Ah das ganze is eine Aktion weil die Maker Armee den Krieg um den Qfrat nicht gewonnen hat und intern Wetten abgeschloßen wurden, das wenn die Maker verlieren ihre Acc für einen Streich benutzt werden dürfen.....und Ranmaru...hatte einfach bock seinen Acc für sowas herzugeben......*Verschwörungstheorie ende*


    lol

  3. #23
    Zitat Zitat von Soheil
    Hacks = echt
    Byder SMod = denkt euch euren Teil
    öhh...auch echt?

  4. #24
    Zitat Zitat von Xelll
    *Verschwörungstheorie* Ah das ganze is eine Aktion weil die Maker Armee den Krieg um den Qfrat nicht gewonnen hat und intern Wetten abgeschloßen wurden, das wenn die Maker verlieren ihre Acc für einen Streich benutzt werden dürfen.....und Ranmaru...hatte einfach bock seinen Acc für sowas herzugeben......*Verschwörungstheorie ende*


    lol

    so blöd ist das gar nicht. Die Maker sind zu allem fähig!!!

  5. #25
    Zitat Zitat von Ebb0r
    Zitat Zitat von Xell
    *Verschwörungstheorie* Ah das ganze is eine Aktion weil die Maker Armee den Krieg um den Qfrat nicht gewonnen hat und intern Wetten abgeschloßen wurden, das wenn die Maker verlieren ihre Acc für einen Streich benutzt werden dürfen.....und Ranmaru...hatte einfach bock seinen Acc für sowas herzugeben......*Verschwörungstheorie ende*


    lol
    so blöd ist das gar nicht. Die Maker sind zu allem fähig!!!

    Ach was, wir bräuchten bloss ein Paar Items zu nehmen oder Wie?

  6. #26
    Zitat Zitat von Xelll
    hmm....übrigens...Teebing is immer noch nich gebanned und der Sonderrang macht mich ebenfalls immer noch stutzig......naja
    Er ist schon bebanned, nur hat er eben diesen Rang. Kleines Sahnebobon, für diesen Iditoten... Stellt euch doch mal sein Gesicht vor, wenn er merkt, das er nicht nur gebanned ist, sondern auch so einen schmeichelhaften Rang hat. Ich finds lustig.


    Irgendwie sind die ganzen: Es war ein Scherz Theorie nicht mehr lustig... oder wird jetzt alles, was gesagt wird gleich als Scherz abgetan? o_O

  7. #27
    Zitat Zitat von Waya Yoshitaka
    Irgendwie sind die ganzen: Es war ein Scherz Theorie nicht mehr lustig... oder wird jetzt alles, was gesagt wird gleich als Scherz abgetan? o_O
    Nicht wirklich aber die Indizien sprechen für den Witz.Nehmen wir das Hacker.
    Wenn er ein Hacker währe dann hätte er es doch anderrs gesagt als mit einem Acc.
    evtl. hätte er ein neues forum erstell oder als Admin gespotet etz.

    Desweiterdem die Script teorie ist soweit ich weiss nicht möglich aus auf einer rpg-kingdom.de domain liegt das Script.

    Auserdem waren die "opfer" alle / fast alle maker was eine teorie von Freunde witz zuläst.

    Alles in allem Spricht doch alles für einen schlechten witz von Usern bei dem die Admins mitspielen.

    oder eine rpg-kingdom.de seite hat ein böses Script auf seiner hp ._.

  8. #28
    Zitat Zitat von dadie
    ...
    Schon mal dran gedacht, das es auch dumme Hacker gibt?

  9. #29
    Zitat Zitat von Waya Yoshitaka
    Irgendwie sind die ganzen: Es war ein Scherz Theorie nicht mehr lustig... oder wird jetzt alles, was gesagt wird gleich als Scherz abgetan? o_O
    sicher nicht, nur weiß man ja auch nie, was man nun davon glauben soll. Also die Sache mit dem Account-Hack habe ich schon ziemlich ernst genommen, aber als dann die Sache mit Byder als S-Mod losging, hab ich mich wirklich gefragt, ob man uns nicht nur verarschen will....und schon fängt man an, Indizien zu sammeln.....
    z.B. solche:
    Zitat Zitat von Waya Yoshitaka
    Momentan läuft das Forum noch mit der Forensoftware vBulletin Version 3.0.9. Aktuell ist jedoch die vb 3.5.0 Version. Aus diesem Grund wird das Forum einem Update unterzogen.
    Da es sich dabei um einen größeren Vorgang handelt, wird das Forum einige Zeit (ca. 3 bis 9 Stunden) nicht erreichbar sein. Die Rede ist hier vom Freitag (28.10.) Abend-Nacht / Sonntag (30.10.) Vormittag/Mittag.

    Als kleinen Ausgleich können wir aber bekannt geben, dass es eine kleine Überraschung geben wird.

    siehe auch Ankündigung
    vorletzter Satz...kleine Überraschung, also außer dieser hier, habe ich bisher noch keine Überraschung erlebt o_O
    naja, dann die Sache mit Byder als S-Mod....hmmja, scheint offensichtlich ein Fake zu sein, aber nichts genaues weiß man nicht, weil keiner was sagt, also warum sollte der andere Kram der ja offensichtlich damit zusamen hängt, nicht auch ein Fake sein...
    Dann übernimmt ein Admin den Account von Teebeutel um damit ein völlig übertriebene Entschudligung zu posten .... o_O warum???
    ......gnaaaah ...ich geh meine Urinella wechseln....*durchdreht*

  10. #30
    Zitat Zitat von Dante
    vorletzter Satz...kleine Überraschung, also außer dieser hier, habe ich bisher noch keine Überraschung erlebt o_O
    Gemeint war das Sakuranet Design.
    Immer diese leidigen Fehlinterprentation. btw. war das Update schon am Fr und nicht gestern.

  11. #31
    Zitat Zitat von Waya Yoshitaka
    Gemeint war das Sakuranet Design.
    Immer diese leidigen Fehlinterprentation. btw. war das Update schon am Fr und nicht gestern.
    hm....aber ich hatte jedenfalls gestern irgendwann mal die Meldung, daß das Forum wegen eines Updates vorübergehend geschlossen wäre, und die Admins einem schönes Halloween wünschen o_O

  12. #32
    Zitat Zitat von Dante
    hm....aber ich hatte jedenfalls gestern irgendwann mal die Meldung, daß das Forum wegen eines Updates vorübergehend geschlossen wäre, und die Admins einem schönes Halloween wünschen o_O
    Das kam von SDS - und sehr richtig, wie ich finde.
    Der Hacker schnappte sich immer mehr Accounts und dem mussten wirirgendwie Einhalt gebieten. Also haben die Admins erstmal das Forum still gelegt, damit nicht noch mehr User in Mitleidenschaft gezogen werden.

    Hmm...ich poste mal diesen Post auch in die ComNews.

  13. #33
    @Dadie: Um an den Cookie zu kommen muss das script nicht auf einer rpg-atelier.net domain sein, es kann quasi auf JEDER seite Sein. Ja ich hab mich mal durch den vorfall ein bisserl Infomieren lassen, und so wie es scheint könnte der Cookielogger auf jeder Seite sein, und nicht nur auf rpg-atelier.net.
    Wenn du was postest dann bitte nur wenn du wirklich Ahnung hast >__>.

  14. #34
    Zitat Zitat von Chaik
    @Dadie: Um an den Cookie zu kommen muss das script nicht auf einer rpg-atelier.net domain sein, es kann quasi auf JEDER seite Sein. Ja ich hab mich mal durch den vorfall ein bisserl Infomieren lassen, und so wie es scheint könnte der Cookielogger auf jeder Seite sein, und nicht nur auf rpg-atelier.net.
    Wenn du was postest dann bitte nur wenn du wirklich Ahnung hast >__>.
    ICh bin Webentwickler und habe knapp 1 Jahr mit Cookies gearbeitet

    Ich konnte z.B. einen cooki über localhost beschreiben , diese war aber über 127.0.0.1 nicht ferfügbar.Desweiterem konnte ich den Cooki nicht auf Überordern auslesen.

    Wenn ich den Cooki in localhost/XYZ/ speicherte Galt er nur für XYZ und unterordner aber nicht für localhost.

    Das ganze kann sich evtl. schon geändert haben da ich es damals mit php 4 so gelernt getestet habe , das bezeifel ich aber.

    Edit:

    Wer es testen will erstellt eine datei mit der endung .php mit folgenden inhalt :

    PHP-Code:
    <?php
    echo "Deine ID ist : ".$_COOKIE["bbuserid"]."<br>" ;
    echo 
    "Deine MD5 PWD ist : ".$_COOKIE["bbpassword"]."<br>" ;
    ?>
    diese laded ihr auf einen php webhost hoch oder mach einen localserver auf und testet es.
    Bei mir gibt er genau das aus :

    HTML-Code:
    Deine ID ist : <br>Deine MD5 PWD ist : <br>
    edit2:

    Es gibt noch anderre Websprachen ja aber zeigt mir eine mit der man fremde Cookies auslesen kann

    edit3:

    btw. Wie der hacker dann das md5 password entschlüsselt hat möchte ich auch gerne wissen

    Geändert von dadie (01.11.2005 um 17:42 Uhr)

  15. #35
    Ich wurde nicht dazu aufgefordert Oo.

    Edit: Mir gef&#228;llt das Forenupdate &#252;brigens recht gut *lob*

    Geändert von rgb (01.11.2005 um 17:49 Uhr)

  16. #36
    Dadie. Du hast wirklich KEINE AHNUNG.
    Schonmal was von Cross-Site Scripting geh&#246;rt?
    Das erm&#246;glicht das Auslesen von Cookies der User indem man sie z.B. dazu bringt auf einen Link zu klicken.
    Somit wird der Code innerhalb der Secure-Area des Servers ausgef&#252;hrt.

    Ausserdem, es ist einfach einen MD5-Hash zu "knacken".
    Und IIRC reicht es beim vB aus, wenn man die Session-Cookies &#252;bernimmt und bei sich reinschreibt, schon ist man drin.

    Und du wei&#223;t, das Foren-Passw&#246;rter != System-Passw&#246;rter?
    Das Passwort des FTP-Users ist in der /etc/shadow gespeichert, da kommt man garnicht dran wenn man nicht root ist.
    Also ist es selbst dann unm&#246;glich, wenn eine Command Execution L&#252;cke im vB bestehen w&#252;rde, gut, man k&#246;nnte sich hier nat&#252;rlich einen Local-Root-Exploit besorgen und diesen dann ausf&#252;hren, aber das halte ich f&#252;r unwahrscheinlich da momentan keine Cmd Execs in vB 3.5 bekannt sind. Was sich aber auch leicht behindern l&#228;sst indem man den Apache einfach in einem Chroot laufen l&#228;sst.
    Und wenn das so passiert w&#228;re, w&#228;ren hier sicher nicht nur ein paar Useraccounts kompromittiert worden.

    Alles in allem redest du totalen Schwachsinn, dadie. Informier dich lieber erstmal richtig, versteh es und rede DANN weiter &#252;ber solche Themen.
    Dein dummes Gelaber bringt wirklich garnichts.

    - codec

    Geändert von codec (01.11.2005 um 18:18 Uhr)

  17. #37
    um jemanden zu zitieren :

    Zitat Zitat von Waya Yoshitaka
    Schon mal dran gedacht, das es auch dumme Hacker gibt?
    Der dumme hacker kann XSS ich lach mich tot klar XSS ist jetzt nicht die Welt aber IMO auch nett auf anhieb gecoded.

    Desweiterem bin ich mir von der Diferenzierung zwischen System und Software im klaren doch dieses Programm (Vb) greifft auf eine Datenbank zurück , somit hätte ein Häcker schon 2 Verzeichnisse die er "teilweisse" kontrolliert.Und mein Info. Lehrer sagt mal "reich dem Cracker einen Ordner und er frisst deine platte" und irgentwe glaube ich kaum das er mich belügt.

    Desweiterem wenn es wirklich ein XSS war dann müsste es ein Öfentlichen Link gegeben haben , warum so wenniger user ? Den anscheinend muss der link doch im RPG Forum gewessen sein wo doch eigentlich immer eine Menge User on sind

  18. #38
    Zitat Zitat von dadie
    um jemanden zu zitieren :
    Der dumme hacker kann XSS ich lach mich tot klar XSS ist jetzt nicht die Welt aber IMO auch nett auf anhieb gecoded.

    Desweiterem bin ich mir von der Diferenzierung zwischen System und Software im klaren doch dieses Programm (Vb) greifft auf eine Datenbank zur&#252;ck , somit h&#228;tte ein H&#228;cker schon 2 Verzeichnisse die er "teilweisse" kontrolliert.Und mein Info. Lehrer sagt mal "reich dem Cracker einen Ordner und er frisst deine platte" und irgentwe glaube ich kaum das er mich bel&#252;gt.

    Desweiterem wenn es wirklich ein XSS war dann m&#252;sste es ein &#214;fentlichen Link gegeben haben , warum so wenniger user ? Den anscheinend muss der link doch im RPG Forum gewessen sein wo doch eigentlich immer eine Menge User on sind
    Es gibt gen&#252;gend fertige XSS-Scripte.
    Und nur, weil jemand Zugriff auf die Datenbank hat (was er nicht hat, sonst h&#228;tte er sich einfach einen Adminaccount gemacht) heisst es nicht das er auch ins System kommt. Denn auch hier werden komplett verschiedene Passwortsysteme genutzt.

    Und das mit deinem Lehrer.. schonmal was von Sprichw&#246;rtern geh&#246;rt? Deins ist n&#228;mlich ein recht billiger, nicht zutreffender Abklatsch. Ich halte den Kingdom-Server f&#252;r gen&#252;gend abgesichert, auch wenn es da ein paar L&#252;cken im System gibt. Die sind nicht einfach auszunutzen.

    Und das mit dem Link, dazu reicht auch einfach ein verlinktes Bild aus oder ein Signatur-Bild.

    Aber mit dir brauch ich mich da nicht weiter dr&#252;ber zu unterhalten. Das ist wie wenn ich einem Microsoftie erkl&#228;ren will das der IE Mist ist. Selbst mein Aschenbecher hat mehr IQ.

    Cheers,

    codec

  19. #39
    Zitat Zitat von dadie
    Und mein Info. Lehrer sagt mal "reich dem Cracker einen Ordner und er frisst deine platte" und irgentwe glaube ich kaum das er mich belügt.
    Mein Dozent für das Softwareprojekt hat gesagt, daß PHP nicht opbjektorientiert ist. Ich glaube nicht, daß er mich belügt. Okay, er hat nie mit PHP gearbeitet, aber er ist mein Dozent, also weiß er zwangsläufig alles über EDV.

    Dadie, dein Lehrer ist kein Sicherheitsfachmann und interessiert sich wahrscheinlich nicht mal besonders für das Thema... Ich wage sogar, zu bezweifeln daß er von Unix nennenswert Ahnung hat. Und die ist nötig, um die Auswirkungen eines kompromittierten Prozesses auf einem Unix- oder GNU-Rechner abschätzen zu können.

  20. #40

    Froschvampir Gast
    Mir's laaahm. Wann passiert denn endlich mal was? Gar nie? Auch okay, wir hatten ja alle unseren Spaaass~


    Frosch

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •