[AJUDA]preciso de ajuda com sql injection

+2
Saigon
lordez
6 participantes

lordez lordez  • 24.05.17 13:17

[AJUDA]preciso de ajuda com sql injection Empty [AJUDA]preciso de ajuda com sql injection 24.05.17 13:17


Olá amigos do Power Pixel, estou com um problema. Me ajudem?
O meu problema é o seguinte:

preciso de ajuda tipo eu não sei como explica as senhas só as senhas das contas trocam.. aonde e vulnerabilidade eu ja mudei a cms ja 3 vezes e o mesmo problema pf ja procurei em varios lugares

Será que é fácil resolver este erro?
Veja minhas configurações, poderá ajudar!
Meu emulador é o

Minha CMS é a
Revcms
Meu hotel está no
iis
Como sei que uma imagem vale mais que mil palavras, olhe o print:


Desde já obrigado. Aguardarei respostas!

Saigon Saigon  • 24.05.17 13:21

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:21

Como assim as senhas trocam? Não entendi!

lordez lordez  • 24.05.17 13:28

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:28

Tipo alguem fica mexedo Trocado as senhas só as senhas das contas não sei como antes era só a conta de um e uns users mod a hk e impossivel muda a senhas por la queria sabe como  alguem esta conseguindo e ser tem proteção contra isso?


Última edição por lordez em 24.05.17 13:52, editado 2 vez(es)

Niu Niu  • 24.05.17 13:36

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:36

lordez escreveu:Tipo alguem fica mexedo Trocado as senhas só as senhas das contas não sei como antes era só a conta de um e uns users mod a hk e impossivel muda a senhas por la queria sabe como  alguem esta conseguindo e ser tem proteção contra isso?
Creio que você esteja dizendo que alguém esta mudando as senhas dos seus usuários isso? Bom, para isso ele deve ter acesso a sua Hk ou a sua DB, provavelmente a senha do seu Phpmyadmin é uma senha óbvia e ele tem acesso, mas eu recomendo que você use o XAMPP em vez de IIS é mais seguro em relação essas coisas, tente mudar a senha do seu phpmyadmin e veja se ainda vão estar mudando as senhas, coloque algo por exemplo  :  099fdFkDelkf#112d

pedxz pedxz  • 24.05.17 13:37

Super administradorMembro da Equipa

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:37

lordez escreveu:Tipo alguem fica mexedo Trocado as senhas só as senhas das contas não sei como antes era só a conta de um e uns users mod a hk e impossivel muda a senhas por la queria sabe como  alguem esta conseguindo e ser tem proteção contra isso?

não consegues entrar no hk?

lordez lordez  • 24.05.17 13:44

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:44

tipo eu usava Xampp ai começo a acontece isso na realidade eu tinha 2 Hps um via vps com xampp e outro via cpanel o cara conseguiu entra nos 2 ai me desanimei e parei ai vlt com iis pra ver ser acontece igual ate tirei a a pagina para edita Users.. não adiato nada e eu não sei o que fazer e qual e aonde ele esta consegundo entra a senha tanto no cpanel ou no Php eram Difices ex (6ty#jhgg434xf )Tipo senhas Aleatorias Não sei o que Fazer ate no Vertrigo ja tentei e mudei cms ja etc...

Saigon Saigon  • 24.05.17 13:45

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:45

Como o usuário acima disse, deve ter alguém com acesso ao seu banco de dados e fazendo as alterações. Seu hotel usa algum tipo de proteção?

lordez lordez  • 24.05.17 13:53

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 13:53

Proteção? só uns arquivos Php ex ( sql_check ) ( sql_inject ) ( sql_protect ) via Php não sei ser funcionam ou não e a unica Proteçao fora isso eu não sei como posso ou que tipo de proteção

The Flash The Flash  • 24.05.17 14:59

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 14:59

Meu amigo.
Tente falar com um português claro e formal. Não entendi até agora qual é seu erro, seu problema ou sua dúvida.
Se possível, diga o que aconteceu, o que está acontecendo ou o que pode vir a acontecer.

Saigon Saigon  • 24.05.17 15:07

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 15:07

Primeiramente altere a senha do seu phpmyadmin para que só você tenha acesso. Sobre a proteção, aqui no fórum tem vários tutoriais de proteção.

lordez lordez  • 24.05.17 15:10

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 15:10

pode me recomenda uma proteção?

Saigon Saigon  • 24.05.17 15:37

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 15:37

Aqui está: https://www.power-pixel.net/f37

Lembrando: não adianta nada você usar proteção, e ter alguém com acesso em seus dados do hotel.

The Flash The Flash  • 24.05.17 17:02

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 24.05.17 17:02

Se sua CMS desfruta de funções do tipo MYSQL_*, saiba que estão obsoletas e foram removidas no PHP 7.0.
Recomendo utilizar mysqli ou pdo, que possuem prepared statements

Maloma Maloma  • 26.05.17 4:16

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 26.05.17 4:16

O autor possui 24 horas para avisar se está satisfeito ou não.

Saigon Saigon  • 27.05.17 8:44

[AJUDA]preciso de ajuda com sql injection Empty Re: [AJUDA]preciso de ajuda com sql injection 27.05.17 8:44

[alerta=@Moderação]Tópico fechado e movido! 
Motivo: O autor não apresentou resposta.[/alerta]
Permissões neste sub-fórum
Não podes responder a tópicos

BH Servers

Recomendamos a BH Servers com proteção DDOS gratuita em Cloud Server de alta performance. Entrega imediata.