Foros del Web » Programando para Internet » PHP »

Me hackean mis sitios extrañamente

Estas en el tema de Me hackean mis sitios extrañamente en el foro de PHP en Foros del Web. Dos de mis webs han sufridos hackeadas extrañas. Ambas son paginas que muestran contenidos distribuidos en categorias. La base de datos tiene una tabla para ...
  #1 (permalink)  
Antiguo 28/12/2009, 16:57
Avatar de mafima  
Fecha de Ingreso: abril-2003
Ubicación: Medellin-Colombia
Mensajes: 1.109
Antigüedad: 21 años
Puntos: 24
Me hackean mis sitios extrañamente

Dos de mis webs han sufridos hackeadas extrañas.

Ambas son paginas que muestran contenidos distribuidos en categorias.

La base de datos tiene una tabla para categorias y otra para los articulos que se relaciona con la anterior.

Ambas fueron desarralladas por mi en momentos diferentes asi es que su codigo es diferente (siempre uso DW ) pero modifico siempre el codigo para obtener lo que necesito.

Lo que hacen es poner en la tabla de categorias una nueva entrada con un codigo HTML que hace un redirect con javascript o abre un layer con promociones o publicidad.

quería saber si a alguien más le ha pasado. yu también como puedo saber que es lo que está fallando.

es decir quiero saber como debo proceder en estos casos ya que nunca lme habia pasado.

debo decir también que al parecer han sido dos episodios aislados. Puesto que las cosas que ponen parecen ser de personas diferentes y además no han sido al mismo tiempo.

Espero toda y su mas sincera ayuda.

Muchas gracias de antemano
  #2 (permalink)  
Antiguo 28/12/2009, 18:05
 
Fecha de Ingreso: diciembre-2009
Mensajes: 438
Antigüedad: 14 años, 4 meses
Puntos: 16
Respuesta: Me hackean mis sitios extrañamente

¿Validas los valores que utilizas para realizar las consultas a la base de datos? ¿Los usuarios pueden ingresar algun tipo de contenido con un formulario? ¿Administras el contenido des de una parte privada?
  #3 (permalink)  
Antiguo 28/12/2009, 18:11
Avatar de McBlink  
Fecha de Ingreso: noviembre-2006
Ubicación: $ARG->LaPampa()
Mensajes: 1.694
Antigüedad: 17 años, 5 meses
Puntos: 23
Respuesta: Me hackean mis sitios extrañamente

tal como te dice Osdiwe, te estan haciendo inyecciones sql. Tienes que comprobar los datos antes de hacer las consultas.

Saludos.
  #4 (permalink)  
Antiguo 28/12/2009, 18:32
Avatar de zaetoner  
Fecha de Ingreso: noviembre-2007
Ubicación: La ciudad de México
Mensajes: 607
Antigüedad: 16 años, 5 meses
Puntos: 30
Respuesta: Me hackean mis sitios extrañamente

tienes que tener cuidado, por que de la misma forma que se hacen inyecciones sql, se pueden hacer envio masivo de correos,mysql-real-escape-string con esta funcion te puedes evitar algunos dolores de cabeza
__________________
...
  #5 (permalink)  
Antiguo 28/12/2009, 18:38
Avatar de Vun
Vun
Colaborador
 
Fecha de Ingreso: agosto-2009
Ubicación: Benalmádena, España
Mensajes: 2.265
Antigüedad: 14 años, 8 meses
Puntos: 150
Respuesta: Me hackean mis sitios extrañamente

Añade este codigo con un include al inicio de las paginas que hagan cualquier consulta:

Código PHP:
//Evitar SQL Injection (Seguridad)
foreach ($_POST as $key => $value) { $_POST[$key] = mysql_real_escape_string($value); $_POST[$key]=str_ireplace("concat_","concat-",$_POST[$key]); $_POST[$key]=str_ireplace("_concat","-concat",$_POST[$key]);} 
foreach (
$_GET as $key => $value) { $_GET[$key] = mysql_real_escape_string($value); $_GET[$key]=str_ireplace("concat_","concat-",$_GET[$key]); $_GET[$key]=str_ireplace("_concat","-concat",$_GET[$key]); } 
Escapa cualquier variable pasada por post o get, y ademas evita otro tipo de inyeccion con la funcion concat de mysql
  #6 (permalink)  
Antiguo 28/12/2009, 19:00
 
Fecha de Ingreso: agosto-2009
Ubicación: Cartagena, Colombia
Mensajes: 516
Antigüedad: 14 años, 7 meses
Puntos: 13
Respuesta: Me hackean mis sitios extrañamente

cual es la web?
__________________
Un camino de mil millas comienza por el primer paso. Lao Tse
  #7 (permalink)  
Antiguo 28/12/2009, 20:08
Avatar de Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: Me hackean mis sitios extrañamente

Cita:
Iniciado por mhax
cual es la web?
Es mejor que no se mencione la web donde esta el problema hasta que se arreglen los problemas de seguridad.
__________________
- León, Guanajuato
- GV-Foto
  #8 (permalink)  
Antiguo 28/12/2009, 20:24
MLK
 
Fecha de Ingreso: julio-2009
Mensajes: 3
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Me hackean mis sitios extrañamente

Te diria que subas un backup entero y limpio del sitio, modificar todas las claves mysql, ftp y cpanel (o el que sea) por las dudas y aplicar la funcion que Vun te paso para escapar las variables. Quiza la mitad de esto no es necesario, pero asi no te queda margen de error... preferible tardar 15 minutos mas que hacerlo 2 veces. Suerte con eso.
  #9 (permalink)  
Antiguo 31/12/2009, 18:13
Avatar de mafima  
Fecha de Ingreso: abril-2003
Ubicación: Medellin-Colombia
Mensajes: 1.109
Antigüedad: 21 años
Puntos: 24
Respuesta: Me hackean mis sitios extrañamente

Hola la web creo que no es conveniente ponerla aqui porque quizas se vuelva objeto de practicas hackers de gente mal intencionada ( estoy seguro que ustedes no lo son )

Habia contemplado inyección SQL pero como puedo verificar yo que están haciendo inyección SQL?

Porque solamente están modificando las categorias?

Como puedo hacer yo para detectar los formulario que están siendo vulnerables?
  #10 (permalink)  
Antiguo 31/12/2009, 18:33
Avatar de Esck21  
Fecha de Ingreso: septiembre-2009
Mensajes: 50
Antigüedad: 14 años, 7 meses
Puntos: 1
Respuesta: Me hackean mis sitios extrañamente

Existe un libro que se llama: 'Apress Pro PHP Security' es en ingles pero bueno...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 09:10.