Avatar Image
Usuario habitual
Usuario habitual

mi agrupacion tiene bronca -en Per´´u, significa, pelea, disputas, rencillas,- con otro grupo, en mi area de moderadores, solo pueden entrar los moderadores, y encuentro en el foro de la competencia que uno de ellos uso el PHP para entrar a mis areas privadas y sacar mensajes privados, me pregunto, hay alguna forma de tener mayor seguridad ?????

Avatar Image
Usuario habitual
Usuario habitual

HEY!!!! este tema es de mucha importancia y no le han hecho caso!!!, como les dije, el grupo de mi competencia tuvo el descaro de poner esto:

Las paginas de este foro -osea Mi@- estan generadas en PHP. Este intercambia codigos con el motor del foro y con la base de datos que guarda los posts y demas cosas. El truco, por el cual menciono taaanto el PHP, es enviar una serie de códigos, mediante PHP, que le "hagan creer" al motor que uno es administrador o moderador. El resto es historia! Con eso cargo paginas con IPs, puedo leer... hasta podria hundirles el foro.

En Fin, esto es preocupanta, ya que ahora cualquiera puede violar la seguridad de cualquier foro de Mi@, y no solo el foro sino otras ares, se necesita hacer algo por Dios!!!!

Avatar Image
Moderadora
Moderadora
Si que se te ha hecho caso, pero yo al menos no puedo darte ninguna respuesta a ese respecto, porque de cosas internas solo controla el jefe. Lo siento.


Avatar Image
@man / @woman
@man / @woman

Puede explicar el "bug" y el exploit usado con mas detenimiento...

Avatar Image
Administrador del foro
Administrador del foro

El sistema es bastante seguro, comprobamos la seguridad segun la acción que se vaya a realizar, como en el caso de la administración de foros, si me pudieses dar más información y alguna prueba que lo han conseguido me ayudarias mucho.

Luis Mendaña (LiM),
https://miarroba.com
Avatar Image
@man / @woman
@man / @woman

Una serie de codigos en php???
No creo que miarroba tenga un bug para utilizar Php Injection...
No habran obtenido la cookie del administrador cuando estaba conectado???

Avatar Image
Usuario habitual
Usuario habitual

lo malo es que no soy entendido del caso

ellos se metieron al area de moderadores, y hoy "hackearon", a un usuario, entraron con su nick, sin conectarlo y postearon de forma ofenciba.

no se que metodo usen, pero postearon que se hiban a tumbar el foro en estos dias.

si de algo sirve el foro es este Foro Otaku No Perú

seguro si ven los registros o algo me podran ayudar

por ahi alguien me dijo que er posible que entraran por Linux, no se yo solo pido ayuda

ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Opciones:
Ir al subforo:
Permisos:
TU NO PUEDES Escribir nuevos temas
TU NO PUEDES Responder a los temas
TU NO PUEDES Editar tus propios mensajes
TU NO PUEDES Borrar tus propios mensajes
Temas similares
TemaUsuariosRespuestasVisitasActividad
Por: , el 29/Mar/2007, 21:07
RONI9 Dyegov NoSetup.org MoRaLeS12 chavp112kApr/07
Por: , el 28/Oct/2005, 23:13
Carlitos_11 Northwind lander_1132kNov/05
Por: , el 02/Oct/2004, 13:31
rj_caravaca NoSetup.org lisxis BEN-HUR Lady_Salmakia72kJan/06
Por: , el 09/Sep/2004, 14:18
yanezes FerryZone shaki666 User 7415463967Sep/04
Por: , el 20/Ago/2004, 05:01
Caos.X Isawa_Himura SAPUTO-1337kAug/04