Viktor's Supportboard
Quickmenü
» Start
» Portal
» Kontakt
» Mitglieder
» Team

» Handy-Ansicht


Usermenü

» Registrieren

Login
Benutzername:
Passwort:

(Passwort vergessen?)

Database
» Database

Lizenzshop/Verwaltung
» Lizenzshop/Verwaltung


Allgemeines
» Themen der letzen 24 Stunden
» Beiträge von Heute
» Aktuelle Umfragen
» Themen als gelesen markieren
» Themen ohne Antwort

» F.A.Q
» Regeln
» Impressum
» Datenschutzerklärung

» Linkliste
» Partner
» Statistik

Kostenplichtige Hacks
» VG-Lizenz
» VG-Fotowettbewerb
» VG-Kontaktanzeige
» VG-Literatur-Verwaltung
» VGTreffen/Dater
» VGMusik/Video

Mein Hacks
» VGUser-Leaflet-Map
» VGUser-Google-Map
» VGClub-Map-Google
» User-Map
» Club-Map
» User-Locator
» Club-Locator
» Mitglieder Bilderupload
» VGOnlineList
» Teamspeak Onlineanzeige

Meine Banner
» Meine Banner

Statistik
Beiträge: 143.837 (Täglich: 19,57 )
Themen: 16.652
Mitglieder: 13.204
Neuestes Mitglied: Daniel-Geselle.
Ausl. d. letzten Minute: 375%
Ausl. d. letzten 5 Minuten: 320%
Ausl. d. letzten 15 Minuten: 301%
Aktulle Uhrzeit: 10:30
Freier Webspace: 4.2 TB
PHP-Version: 7.4.33

Spenden

Partner
Mein Supportboard

MySQLDumper

Forum für Angehörige und Freunde von Krebspatienten

Wetter-Board

Make your Webserver

ABC-des Essens

IC-Netforum

ultimate-funultimate-fun

Steinadler-Bastelstübchen

Webseitenschutz
Yukon Tramps & Drivers

Werben

Viktor's Supportboard » Support » Fragen/Hilfe/Sonstiges (wBB2.3.x) » Forum gehackt? » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (2): « vorherige 1 [2] Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Forum gehackt?
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Cleantex
Fähiger Mensch



Dabei seit: 17.11.2008
Beiträge: 224
0 Filebase-Einträge


Bewertung: 
2 Bewertung(en) - Durchschnitt: 5,50

Level: 38 [?]
Erfahrungspunkte: 1.216.445
Nächster Level: 1.460.206

243.761 Erfahrungspunkt(e) für den nächsten Levelanstieg



Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Ende der Seite springen Zum Anfang der Seite springen

Das Problem bei wbb2, man kann Javacript und html einschleusen ohne Zugriff zum Server zu haben.
So kann man in die Forenbeschreibungen, Impressum usw. Javascripte einschreiben die direkt nicht
in der Forensoftware erscheinen, aber online eingebunden werden. Wer also ins ACP kann, hat die
Möglichkeiten.
Ich habe bei mir im Forum beispielsweise einige Programme und html Code aktiv, die Programme gibt
es nur im Beschreibungstext von Forum 1. Direkt zwischen der Ueberschrift "Foren" und "Informationen & Ankündigungen". Da es als Kategorie definiert wurde und die Ueberschrift blank ist, wird nur der eingegebene Programmtext verarbeitet und ansonsten nichts angezeigt.

https://antik-automaten.de

Das ist also schon brandgefährlich denn man kann so auch den Server knacken indem man ein eigenes PHP Programm vom Javascript her ausführt. Leider kann man PHP auch lokal ausführen.
Ich hatte auch mal mehrere Moderatoren, einer hat dann die Mitgliedslisten geklaut um ein eigenes
Forum aufzubauen.
Am besten, immer nur einer hat Zugriff auf das ACP. Im Notfall kann man immer noch einen Brief hinterlegen wenn man ausser Gefecht ist.
Ich habe alle Moderatoren und Co-Admins abgeschafft, ja sogar den Zugriff über meinen Mitgliedsnamen. Das hat zwar "Freunde" gekostet, aber alle Mitglieder profitieren von mehr Sicherheit.
Auch hier gilt, viele Köche verderben den Brei.
20.09.2023 22:31 Cleantex ist offline E-Mail an Cleantex senden Beiträge von Cleantex suchen Nehmen Sie Cleantex in Ihre Freundesliste auf
Tappi   Zeige Tappi auf Karte Tappi ist männlich
wBB2-User


images/avatars/avatar-16007.gif

Zeige Tappi auf Karte
Dabei seit: 30.05.2007
Beiträge: 1.549
2 Filebase-Einträge
Alter: 42 Jahre
Herkunft: Ostwestfalen
wBB-Version: wBB2.3
PHP-Version: 7.4 und 8.0
MySQL-Version: MariaDB 10.5.19
Wo bist du gehostet?: Rootserver von www.ip-projects.de

Bewertung: 
6 Bewertung(en) - Durchschnitt: 4,00

Level: 49 [?]
Erfahrungspunkte: 9.243.953
Nächster Level: 10.000.000

756.047 Erfahrungspunkt(e) für den nächsten Levelanstieg



Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Ende der Seite springen Zum Anfang der Seite springen

Off Topic

Geiles Forenprojekt hast du cool

Das waren noch Zeiten, 30 PF ein Spiel ... und beim Joker gab es meine ich 50 PF Gewinn
Rotamint aber frag mich nicht nach den genauen Typen

Bin mir jetzt nicht 100% sicher, aber ich meine der wars
https://www.kleinanzeigen.de/s-anzeige/s...906741-168-3961

Hing damals im Gerätehaus in der Werkstatt ... lang lang ist es her


Zurück zum Topic

__________________



Ich bin Ostwestfale: STUR . HARTNÄCKIG . KÄMPFERISCH

20.09.2023 23:38 Tappi ist offline E-Mail an Tappi senden Homepage von Tappi Beiträge von Tappi suchen Nehmen Sie Tappi in Ihre Freundesliste auf
Seiten (2): « vorherige 1 [2] Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Viktor's Supportboard » Support » Fragen/Hilfe/Sonstiges (wBB2.3.x) » Forum gehackt?

Impressum | Datenschutz | Fast-Index

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab® GmbH Design © Tine

Valid XHTML 1.0! Valid CSS! © für wbb2 by Bandy & cback.de Geblockte Angriffe: 124
Seo Sidemap Powert by 2Clubradio.de
This site or product includes IP2Location LITE data available from https://lite.ip2location.com.
Viktor's Supportboard, ist " Online " seit 20 Jahren, 46 Tage, 15 Stunden, 12 Minuten und 3 Sekunden