Autor Tema: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!  (Leído 4793 veces)

Desconectado Calcu

  • PHPer@ Fijo
  • ***
  • Mensajes: 110
  • Karma: 1
    • Ver Perfil
Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« en: 08 de Abril de 2007, 11:36:30 am »

 Hola miren,
 No paran de hackearme el MC y pone que es porque tiene un bug que le hace
 facil hackearlo. :S
 
 ¿Tiene algun bug? :S

 ¿Como lo arreglo? :S

 ¿Con el parche ese es suficiente? :S

 Gracias.
¿Crees que te he ayudado? ¿Quieres recompensar mi ayuda?
Pues no necesito nada, sólo un click. En la izquierda de este mensaje tienes
una flecha verde, si pulsas hay me pondrás un KARMA =) ¡Seré feliz!

Comunidad PHPeros

Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« en: 08 de Abril de 2007, 11:36:30 am »

Desconectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #1 en: 08 de Abril de 2007, 19:12:43 pm »
mmmm ¿Que tipo de Hack? ... Danos detalles, la URL de tu web...
Por favor, leete las Normas


Desconectado MaTu

  • PHPerit@
  • *
  • Mensajes: 1
  • Karma: 0
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #2 en: 09 de Abril de 2007, 05:38:35 am »
Naveda a mi me pasa lo mismo, me lo han defaced 5 veces en 3 dias a traves de rfi... el parche lo puse y han disminuido pero a su ves no deja hacer algunas cosas... cm si te ekivocas la pass te sale lo del rfi...



Salu2

Desconectado Calcu

  • PHPer@ Fijo
  • ***
  • Mensajes: 110
  • Karma: 1
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #3 en: 09 de Abril de 2007, 09:52:09 am »
Lo mismo que a Matu :D
¿Crees que te he ayudado? ¿Quieres recompensar mi ayuda?
Pues no necesito nada, sólo un click. En la izquierda de este mensaje tienes
una flecha verde, si pulsas hay me pondrás un KARMA =) ¡Seré feliz!

Desconectado kekoman

  • PHPero Master
  • ******
  • Mensajes: 1.180
  • Karma: 45
  • Sexo: Masculino
  • Mi nuevo usuario es marco811
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #4 en: 09 de Abril de 2007, 10:40:04 am »
tambien han hackeado el minichat de info-keko xDDDDD
www.info-keko.es
o sea, que hay otro bug en el minichat, no solo el de GET


Este usuario ya no lo uso, mi nuevo usuario es marco811

Desconectado Frank005

  • PHPero Experto
  • *****
  • Mensajes: 580
  • Karma: 3
  • Sexo: Masculino
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #5 en: 12 de Abril de 2007, 05:18:57 am »
Tambien una forma de evitar Hackeos es cencurando las siguientes palabras: http:// - <script> y otras palabras que pueden que hackeen tu mc

Desconectado Calcu

  • PHPer@ Fijo
  • ***
  • Mensajes: 110
  • Karma: 1
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #6 en: 12 de Abril de 2007, 12:06:33 pm »
Ya esta solucionado.
Arreglarlo, con el parche en este subforo.

Ruego cierren el tema.
Saludos
¿Crees que te he ayudado? ¿Quieres recompensar mi ayuda?
Pues no necesito nada, sólo un click. En la izquierda de este mensaje tienes
una flecha verde, si pulsas hay me pondrás un KARMA =) ¡Seré feliz!

Desconectado pot45

  • PHPerit@
  • *
  • Mensajes: 7
  • Karma: -1
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #7 en: 14 de Mayo de 2007, 03:21:13 am »
tambien han hackeado el minichat de info-keko xDDDDD
www.info-keko.es
o sea, que hay otro bug en el minichat, no solo el de GET
mmmm creo que ya se quien es si es el
! alegandruco el hackeador de www.habbonoticiero.com

Desconectado hathor

  • PHPerit@
  • *
  • Mensajes: 29
  • Karma: 0
  • Sexo: Masculino
    • Ver Perfil
    • SoUnDbAd
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #8 en: 18 de Mayo de 2007, 20:56:39 pm »
existe un codigo mas seguro y sion ningun bug !!! si buscan por el mc de sdcodec vereis el codigo perfectamente copiais pegais y listo!!!! ya no te podran hackear tu mc !!! podras mandar alertas!!! y no tendras ningun fallo ;) =D
CoMo QuE No SaBeS De pHp??

Desconectado Adidi

  • PHPer@ Fijo
  • ***
  • Mensajes: 123
  • Karma: 0
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #9 en: 30 de Agosto de 2007, 15:24:13 pm »
Buenas  ;D

Si hakeam mc, sera porque toketeais mucho, asta que cambiais algun codigo, facilitando al haker hakear el mc.
Aunque yo digo una cosa:
Vale que hakeen por diversion, pero tocan un ratito los huevós...

Aparte no se para que hakean, si luego se vuelve a poner  ???

Pero bueno que sigan hakeando ... asta que les pillen ...

Saludos  ;D

Desconectado Balita

  • PHPer@ Fijo
  • ***
  • Mensajes: 173
  • Karma: 2
  • Sexo: Masculino
  • Dale tiempo al tiempo...
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #10 en: 30 de Agosto de 2007, 18:16:35 pm »
aiddiddi pones pos sin razon pero nosolo este si no todos los posts y nos porque toqueteen porque si nosabes php dudo que toquetees mucho ejem..., es un fallo a mitad del codigo del ftag.php ejem...
<?php  Balita[PHPeros User];  ?>

Desconectado autorojo

  • PHPer@
  • **
  • Mensajes: 59
  • Karma: 0
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #11 en: 26 de Octubre de 2007, 23:35:40 pm »
Censura el caracter '<' y/o '>' si quieres, puede funcionarte mucho ya que se puede hackear desde el subnick.

Desconectado Shago

  • PHPero Avanzado
  • ****
  • Mensajes: 290
  • Karma: 3
  • :D
    • Ver Perfil
    • NINGUNO
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #12 en: 29 de Octubre de 2007, 23:37:03 pm »
el otro bug es que al poner un codigo HTML en el sub-nick del MC mands un mensaje y se pone la url que haz puesto en el SUB-NICK

Saludos

Recomendacion censurar los caracteres <> y / &
Yo Estuve A los 10.000 Mensajes del Foro

Desconectado DJ-Oneclass

  • PHPerit@
  • *
  • Mensajes: 24
  • Karma: 0
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #13 en: 30 de Octubre de 2007, 08:32:37 am »
Bueno recomiendo censurar h1 , h2 , hc3, hasta h20 .
Censurar < , script , > , redireccion

y bajate un anti-hack y lo linkeas a el MC

Codigo Anti-hack

Código: [Seleccionar]
<? include("acceder.php"); ?>
<table border="0" height=100% width="100%" bgcolor="#E8F3FD">
<tr>
<td align="center" class="Texto" valign="top">
<?

if (isset($_POST['censurar'])) {
  if ($_POST['npalabra'] != "") {
    $id = "";
$query = "SELECT id FROM `usuarios` WHERE nick = '".$_SESSION['nnick']."'";
$resp = @mysql_query($query);
$user = @mysql_fetch_array($resp);
$user_id = $user['id'];
    $query = "INSERT INTO `censuras` (id, palabra, autor, fecha) VALUES ('".$id."', '".$_POST['npalabra']."', '".$user_id."', '".Date("d.m.y, H:i:s")."')";
@mysql_query($query);
echo "<div align=center><b><font color=\"#cc0000\">El Anti-Hack creado con Éxito. </font></b><br><br><a href=\"panel.php?mostrar=antihack&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a></div>";
  } else
    echo "<font class=\"Texto\">"._NOWORD."<br></font><a href=\"panel.php?mostrar=antihackfffff&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a>";
} else if (isset($_POST['borrar'])) {
$query = "SELECT * FROM `censuras`";
$resp = @mysql_query($query);
$rows = @mysql_num_rows($resp);

if (!$rows)
  echo "<font class=\"Texto\">"._NOCENWORD."<br></font><a href=\"panel.php?mostrar=antihackddddd&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a>";
else {

if (!isset($_POST['palabra'])) {
  echo "<font class=\"Texto\">"._NOSELECTEDWORD."<br></font><a href=\"panel.php?mostrar=antihackccccccc&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a>";
} else {
$palabra = $_POST['palabra'];
$query = "SELECT * FROM `censuras`";
$resp = @mysql_query($query);
    while ($censura = @mysql_fetch_array($resp)) {  
      if ($palabra[$censura['id']] == "on") {
    $query2 = "DELETE FROM `censuras` WHERE id = '".$censura['id']."'";
@mysql_query($query2);
}
    }

echo ""._ERASEDWORD."<br><a href=\"panel.php?mostrar=antihack&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a>";

        }
}
} else if (isset($_POST['todas'])) {
$query = "SELECT * FROM `censuras`";
$resp = @mysql_query($query);
$rows = @mysql_num_rows($resp);

if (!$rows)
          echo "<font class=\"Texto\">"._NOCENWORD."<br></font><a href=\"panel.php?mostrar=antihack&".session_name()."=".session_id()."\" class=\"EnlaceMenu\">"._RETURN."</a>";
        else {
$query = "TRUNCATE TABLE `censuras`";
@mysql_query($query);
       echo ""._ALLWORDERASED."<br><a href=\"panel.php?mostrar=antihack&".session_name()."=".session_id()."\" class=EnlaceMenu>"._RETURN."</a>";
        }
} else {
 
?>
<table border="0" cellpadding="2" cellspacing="0">
<? if ($_SESSION['iden'] != "Bronze" && $_SESSION['iden'] != "Zafiro") { ?>
<form name="form" method="post" action="panel.php?mostrar=antihack&<? echo session_name()."=".session_id() ?>">
<tr>
<td class="Texto" align="center"><b><font color="#cc0000">:: Crear Anti-Hack ::</font></b></td>
</tr>
<tr>
<td class="Texto" align="center"></td>
</tr>
<tr>
<td class="Texto" align="center"><input type="text" name="npalabra" size="15" value="script" class="Boton"></td>
</tr>
<tr>
<td class="Texto" align="center"></td>
</tr>
<tr>
<td class="Texto" align="center"><input name="censurar" type="submit" value="Crear Anti-Hacker" class="Boton"></td>
</tr>
<? } ?>
<tr>
<td class="Texto" align="center">&nbsp;</td>
</tr>
<tr>
<td class="Texto" align="center"><font color="#cc0000"></font></td>
</tr>
<tr>
<td class="Texto" colspan="2" align="center">
</td>
</tr>
<? if ($_SESSION['iden'] != "Bronze" && $_SESSION['iden'] != "Zafiro") { ?>
<tr>
<td align="center">
<table cellpadding="1" cellspacing="0">
<tr>
<td class="Texto" aling="center">
<center><b><font size="1" color=navy>Recuerda: solo le puedes dar una vez a "Crear Anti-Hack" ya que si lo haces mas de una vez estarás creando mas de uno. <br><br> SoloTrades</font></b></center>
</td>
</tr>
</table>
</td>
</tr>
<? } ?>
</form>
<tr>
<td colspan="2" align="center">
</td>
</tr>
</table>
<? } ?>
</td>
</tr>
</table>
<script language="Javascript">
var vie=
parseFloat(navigator.appVersion.slice(navigator.appVersion.indexOf("MSIE")+4,navigator.appVersion.length));
function sinmenu()
{
event.cancelBubble = true;
event.returnValue = false;
return false;
}
function noclicderecho(e)
{
if (navigator.appName == 'Netscape' && (e.which == 3 || e.which == 2)) return false;
else
if (navigator.appName == 'Microsoft Internet Explorer' && (event.button == 2 || event.button == 3))
{
if (vie < 5) // -- para el IE4 -- \\
{
alert('Puedes personalizar este mensaje');
return false;
}
else
if (vie >= 5) // -- para el IE5 -- \\
{
document.oncontextmenu = sinmenu;
return false;
}
}
return true;
}
document.onmousedown=noclicderecho;

// -- Desabilita el clic derecho en las capas (layers) -- \\

if (document.layers)window.captureEvents(Event.MOUSEDOWN);
window.onmousedown=noclicderecho;
</script>
<!--webbot bot="HTMLMarkup" endspan --><!--webbot bot="HTMLMarkup" startspan --><script language="JavaScript">
<!--

   function event_false() {
         window.event.returnValue = false
   }

document.onselectstart = event_false

//-->
</script><!--webbot bot="HTMLMarkup" endspan -->


Desconectado Balita

  • PHPer@ Fijo
  • ***
  • Mensajes: 173
  • Karma: 2
  • Sexo: Masculino
  • Dale tiempo al tiempo...
    • Ver Perfil
Re: Bug Naveda =( Hack MC ¿Que hago? ¡URGENTE!
« Respuesta #14 en: 31 de Octubre de 2007, 15:28:28 pm »
yo no le veo ningun sentido a ese "Anti Hack" alguien me lo explica porque el fallo no esta hay esta en el ftag.php y el include lo tiene al acceder.php ....
Un Saludo
<?php  Balita[PHPeros User];  ?>