Quantcast
How to hacking vBulletin 4.1.1
Resultados 1 al 4 de 4

How to hacking vBulletin 4.1.1

Esta es una discusión en el tema How to hacking vBulletin 4.1.1 dentro del foro Hacking, parte de la categoría .:: Sistemas ::.; Que hay bros... He visto que utilizan la misma versión de vBulletin que la que uso en mi foro. Pues resulta que hace poco más de un mes, mi foro estuvo fuera de línea por una semana porque alguien me lanzó un ataque, sólo con la intención de dejarlo offline, ...

  1. #1
    Miembro Avatar de Ben-uR
    Fecha de ingreso
    20 nov, 08
    Ubicación
    Zamora
    Mensajes
    17

    How to hacking vBulletin 4.1.1

    Que hay bros... He visto que utilizan la misma versión de vBulletin que la que uso en mi foro. Pues resulta que hace poco más de un mes, mi foro estuvo fuera de línea por una semana porque alguien me lanzó un ataque, sólo con la intención de dejarlo offline, porque al parece todo está OK!!!

    La situación es que dí con la persona que lo hizo, era un usuario registrado con una cuenta clon, le ofrecí ser Admin del foro si me ayudaba con la seguridad, pero viendo la actitud que ha tenido ya no me latió, así que sólo lo deje como moderador, pero sigue siendo prepotente y altanero... Le quitaré todos sus poderes, pero no quisiera que me vuelva a atacar de la misma manera, ya que si lo hizo lo volverá hacer porque no conozco dónde está la vulnerabilidad para protegerme incluso tengo todo actualizado!!!

    Tengo un contrato de hosting, por lo que creo que uso alguna configuración del foro y/o alguna vulnerabilidad en el código del mismo, que creo lo último sería más dificil por ser la última versión de vBulletin, y no algún fallo de seguridad en el servidor!

  2.    
          Publicidad
               
  3. #2
    Administrador Avatar de Sanatas
    Fecha de ingreso
    08 ago, 06
    Ubicación
    Chihuahua
    Mensajes
    1,801
    Entradas de blog
    8
    No creo que sea un bug de vbulletin, mas bien creo que es algo en tu host (servidor), tu servidor deveria blockear esa ip que esta mandando paquetes para desbordar la memoria del server, ami me han bloquedo por muy poco, asi que deve ser eso.
    Si te han servido los aportes de Sanatas.com,
    considera hacer una donación para que esto siga en linea,
    preguntame como hacerlo haciendo
    click aqui

    732 barrasanatasea1
    Sanatas
    bannergif
    Sigueme en Twitter @Sanatas

  4. #3
    Miembro Avatar de Ben-uR
    Fecha de ingreso
    20 nov, 08
    Ubicación
    Zamora
    Mensajes
    17
    Así es (va a ser lo primero que cheque con el administrador o soporte del hosting), yo no creo que sea un bug de vBulletin, porque se tiene la última versión... Pero pudo haber sido de un complemento, voy a actualizarlos todos!

    Buscando aquí en Sanatas, ví que aplicaron un Deface para atacar este mismo foro, es una situación que también debo verificar!

  5. #4
    Miembro Avatar de Ben-uR
    Fecha de ingreso
    20 nov, 08
    Ubicación
    Zamora
    Mensajes
    17
    Cita Iniciado por Sanatas Ver mensaje
    No creo que sea un bug de vbulletin, mas bien creo que es algo en tu host (servidor), tu servidor deveria blockear esa ip que esta mandando paquetes para desbordar la memoria del server, ami me han bloquedo por muy poco, asi que deve ser eso.
    Tenías razón, ya ví que fue un ataque DDoS, de hecho el mismo usuario estuvo posteando con el nick "ddoser"... Aunque no logro identificar aún donde estuvo la falla del servidor, o en que módulo del vBulletin aplicó el ataque!

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •