Imprimir página | Close Window

Bug comentarios partidos

Impreso de: PcLiga.com
Categoría: PcLiga - General
Nombre Foro: Preguntas y Respuestas
Foro ULA: En este foro se pueden hacer preguntas a los Colaboradores, dudas que tengáis con la web, con su funcionalidad, etc... y ellos o cualquier otro usuario con conocimientos os las responderán.
URL: http://foro2.pcliga.net/forum_posts.asp?TID=101192
Fecha de impresión: 18/Mayo/2025 a las 21:52


Tema: Bug comentarios partidos
Escrito Por: nuwanda83
Asunto: Bug comentarios partidos
Fecha de publicación: 01/Septiembre/2020 a las 00:08
Es solo a mi o salen cientos de comentarios de manager REALMGJ q es un bot y la mayoría de mensajes de un 1

-------------
X3X2 X1




Respuestas:
Escrito Por: admin
Fecha de publicación: 01/Septiembre/2020 a las 00:29
No es un bug, llevan desde las 23:30h intentando hackear la web de pcliga. Estoy trabajando en ello, pero quien lo esté haciendo sabe ocultar muy bien su rastro y eso es un problema.


Escrito Por: Npam_2020
Fecha de publicación: 01/Septiembre/2020 a las 00:30
Es a todos compañero.Pues a denunciarlo a la policía y verás que se le acaba la tontería rápido...

-------------
NPAM 2020 - (28/02/2020)
1 División de Perú

NPAM 2020 -B- - (10/09/2021)
5 División de México


Escrito Por: admin
Fecha de publicación: 01/Septiembre/2020 a las 11:33
Las cosas como son, quien hizo el ataque sabía un rato, me tube 3 horas y media hasta pasadas las 02:30h de la madrugada, revisando logs, mirando que tipo de ataques hizo, bloqueándolos todos, cuando bloqueaba alguna de las ip's usadas para el ataque aparecía una nueva haciendo el mismo ataque o parecidos, hubo más de 1500 ataques a lo largo de la noche, con más de 30 variantes diferentes de sql injection.

Consiguieron vulnerar la seguridad de la web, pero al menos lo único que consiguieron fue publicar mensajes en la sección de comentarios de los partidos y en PcLigaNews que solicitaron 1151 altas de nuevo redactor con intento de sql injection (podéis buscar en internet si queréis) en todas y cada una de ellas, que por suerte no llegaron a buen término.

En la web si consiguieron publicar (como ya he dicho) comentarios en los partidos mediante un ataque de fuerza bruta con más de 30 variantes de sql injection diferentes, que finalmente les permitió publicar mensajes en dichos comentarios sin hacer login, eso es lo más extraño de todo, aunque ahora revisaré todo el código de nuevo para buscar donde está la posible vulnerabilidad, porque seguro que la hay.

Algunas de las variantes de ataque pasaron por:
- intentar apagar el servidor.
- borrar la base de datos
- inutilizar servicios vitales para el funcionamiento del servidor
- borrar archivos
- intentar meter código malicioso en la web mediante la modificación del código fuente.
- intento de acceso a cuenta de administrador
- ...

Por suerte, en su día trabajé duro en esta parte de la seguridad de la web y ha dado sus frutos.

Os mantendré informados, lo importante, y con lo que nos debemos quedar, es con que no han conseguido hacer daño como tal.

Originalmente publicado por Npam_2020

Es a todos compañero.Pues a denunciarlo a la policía y verás que se le acaba la tontería rápido...


Escrito Por: nuwanda83
Fecha de publicación: 01/Septiembre/2020 a las 13:30
Joder menudo hijo de fruta...


-------------
X3X2 X1



Escrito Por: arcangel
Fecha de publicación: 01/Septiembre/2020 a las 13:33
Originalmente publicado por admin

Las cosas como son, quien hizo el ataque sabía un rato, me tube 3 horas y media hasta pasadas las 02:30h de la madrugada, revisando logs, mirando que tipo de ataques hizo, bloqueándolos todos, cuando bloqueaba alguna de las ip's usadas para el ataque aparecía una nueva haciendo el mismo ataque o parecidos, hubo más de 1500 ataques a lo largo de la noche, con más de 30 variantes diferentes de sql injection.

Consiguieron vulnerar la seguridad de la web, pero al menos lo único que consiguieron fue publicar mensajes en la sección de comentarios de los partidos y en PcLigaNews que solicitaron 1151 altas de nuevo redactor con intento de sql injection (podéis buscar en internet si queréis) en todas y cada una de ellas, que por suerte no llegaron a buen término.

En la web si consiguieron publicar (como ya he dicho) comentarios en los partidos mediante un ataque de fuerza bruta con más de 30 variantes de sql injection diferentes, que finalmente les permitió publicar mensajes en dichos comentarios sin hacer login, eso es lo más extraño de todo, aunque ahora revisaré todo el código de nuevo para buscar donde está la posible vulnerabilidad, porque seguro que la hay.

Algunas de las variantes de ataque pasaron por:
- intentar apagar el servidor.
- borrar la base de datos
- inutilizar servicios vitales para el funcionamiento del servidor
- borrar archivos
- intentar meter código malicioso en la web mediante la modificación del código fuente.
- intento de acceso a cuenta de administrador
- ...

Por suerte, en su día trabajé duro en esta parte de la seguridad de la web y ha dado sus frutos.

Os mantendré informados, lo importante, y con lo que nos debemos quedar, es con que no han conseguido hacer daño como tal.

Originalmente publicado por Npam_2020

Es a todos compañero.Pues a denunciarlo a la policía y verás que se le acaba la tontería rápido...


te diria de hacer copia de seguridad por si acaso.... pero ya lo tendras en mente, a ver sino hay mas sobresaltos


-------------
http://www.subirimagenes.com/otros-zzzzzarchangel08-9788528.html">


Escrito Por: ruli545
Fecha de publicación: 01/Septiembre/2020 a las 13:41
La gente se aburre🤦‍♂️🤦‍♂️

-------------


SocioPeñaCulePcLigaNº31



Escrito Por: arcangel
Fecha de publicación: 01/Septiembre/2020 a las 20:58
Originalmente publicado por ruli545

La gente se aburre🤦‍♂️🤦‍♂️


ojala fuera eso.... a ver que pasa con todo esto


-------------
http://www.subirimagenes.com/otros-zzzzzarchangel08-9788528.html">


Escrito Por: admin
Fecha de publicación: 05/Septiembre/2020 a las 10:13
Tras varios días informar que en los registros de los servidores no he vuelto a detectar ningún tipo de amenaza, parece ser que conseguimos bloquear por completo el ataque, por el momento. Esperemos que no se repita.


Escrito Por: brais88
Fecha de publicación: 05/Septiembre/2020 a las 10:47
Mucho HP anda suelto por ahí...,la cuestión es por qué tratan de hacer eso? Competencia con pcliga o simplemente alguien que pretende hacer mal? Y eso no podéis denunciarlo?

-------------
SD Brion -> 1ª DIVISIÓN SUECIA

Palmarés:
25 Ligas Suecia
16 Copas Suecia
-----------
2 Copa RON
1 Friki kap
-----------




Imprimir página | Close Window