Foros del Web » Programando para Internet » PHP »

Me estan hakeando mi forma de votación que hago

Estas en el tema de Me estan hakeando mi forma de votación que hago en el foro de PHP en Foros del Web. Temas unidos, por favor no dupliques temas....

  #31 (permalink)  
Antiguo 17/06/2008, 12:14
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Ayudenme a analizar como pueden le hacen para hackear una votacion de un s

Temas unidos, por favor no dupliques temas.
  #32 (permalink)  
Antiguo 17/06/2008, 12:47
Avatar de jaronu  
Fecha de Ingreso: febrero-2008
Mensajes: 2.183
Antigüedad: 16 años, 2 meses
Puntos: 52
Respuesta: Me estan hakeando mi forma de votación que hago

Pero limpias de alguna manera los datos recibidos por GET?

nunca hay que fiarse del cliente, siempre puede hacer SQL injection, mandandote lo que quiera via URL.
  #33 (permalink)  
Antiguo 17/06/2008, 14:11
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

Bueno ante mano una disculpa si se mal entendio que duplique tema en realidad no era mi intencion lo quise abrir el otro pero para llegar a una conclusion de como lo hacen...

y como dicen señores le hice todo lo que estaba a mi alcanse como rpogramdor le meti la mayor seguridad pero de todas formas me brinco y algo que me tiene con una duda es que todos los votos son correos de hotmail no se si realmente allá gente que se dedique a sacar correos de un servidor de correos y se dedique a ganar premios por la web.


bueno saludos...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #34 (permalink)  
Antiguo 17/06/2008, 14:36
Avatar de hulray  
Fecha de Ingreso: septiembre-2006
Mensajes: 630
Antigüedad: 17 años, 7 meses
Puntos: 3
Respuesta: Me estan hakeando mi forma de votación que hago

Lo otro que puede hacer, es que te al votarte 1 vez, ya no pueda votar en 1,2,3 horas. bloqueas la ip por esas horas.
  #35 (permalink)  
Antiguo 17/06/2008, 15:15
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

Te digo que no me dejan bloquear la IP por razones del cliente que se me hacen absurdas pero las debo de cumplir.
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #36 (permalink)  
Antiguo 17/06/2008, 15:23
Avatar de jaronu  
Fecha de Ingreso: febrero-2008
Mensajes: 2.183
Antigüedad: 16 años, 2 meses
Puntos: 52
Respuesta: Me estan hakeando mi forma de votación que hago

pues es asombroso, conseguir 1000 correos validos de hotmail, abrirlos y mandar las variables del link en tres horas, tiene una muy buena aplicacion, pero porque no mandar la Ip a las autoridades y que se encarguen de el?
  #37 (permalink)  
Antiguo 17/06/2008, 15:37
 
Fecha de Ingreso: junio-2008
Mensajes: 3
Antigüedad: 15 años, 10 meses
Puntos: 0
Me estan hakeando mi forma de votación que hago

ah pues que bueno que ya le encontraste para que no voten de mas, y si le van a dar el premio al ganador que hizo tantos 1000 votos? muchos no? jeje saludos
  #38 (permalink)  
Antiguo 18/06/2008, 12:37
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

Pues creoq ue si se le dara ya que aun que sabemos que hizo tramapa pues la forma en que lo hizo esta bajo las reglas del consurso, bueno espero que alguien nos pueda decir si saben como le hacen estas personas...


Saludos...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #39 (permalink)  
Antiguo 18/06/2008, 12:45
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Me estan hakeando mi forma de votación que hago

¿Son diferentes correos?

Saludos.
  #40 (permalink)  
Antiguo 18/06/2008, 12:53
(Desactivado)
 
Fecha de Ingreso: mayo-2008
Mensajes: 85
Antigüedad: 16 años
Puntos: 1
Respuesta: Me estan hakeando mi forma de votación que hago

Cita:
Iniciado por jaronu Ver Mensaje
pues es asombroso, conseguir 1000 correos validos de hotmail, abrirlos y mandar las variables del link en tres horas, tiene una muy buena aplicación, pero porque no mandar la Ip a las autoridades y que se encarguen de el?
es imposible ¬¬




Tendrás sql inyection o alguna vulnerabilidad en la web, si pasas la url nos harías un favor
  #41 (permalink)  
Antiguo 18/06/2008, 13:17
 
Fecha de Ingreso: diciembre-2007
Mensajes: 274
Antigüedad: 16 años, 4 meses
Puntos: 0
Respuesta: Me estan hakeando mi forma de votación que hago

Una duda, si yo me creo 10 cuentas de correos, ¿puedo votar 10 veces ?.
¿Que es el codigo que impide hacer eso en tu web? ¿Usas cookis?

Probaste crear una tabla donde guardas el IP con cual voto por ejemplo
  #42 (permalink)  
Antiguo 20/06/2008, 12:37
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

Les explico solo puedes votar una ves por correo y si este tipo metio 1000 cuentas de correo de hotmail diferentes y el proceso es metes l cuenta te enviamos un correo para que confirmes entonces por logica tienes que abrir la cuenta y darle click a una liga que te mandamos con un campo alfanumerico de 30 caracteres. realmente me sorprende como le hacen.


Bueno yo sigo con la duda y me gustaria saber como diablos le hacen.

y por que todas las cuentas que votaron son de hotmail que tiene hotmail que permite truquear en sitios de concursos.


Saludos...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #43 (permalink)  
Antiguo 20/06/2008, 17:07
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Me estan hakeando mi forma de votación que hago

Por eso de ahí venia mi pregunta, ¿todos son correos diferentes o es el mismo correo?

Saludos.
  #44 (permalink)  
Antiguo 23/06/2008, 11:02
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

son distinto pero todos de hotmail...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #45 (permalink)  
Antiguo 23/06/2008, 11:47
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Me estan hakeando mi forma de votación que hago

Mmmm y ¿la clave es diferente por cada cuenta?.

Saludos.
  #46 (permalink)  
Antiguo 24/06/2008, 09:47
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Me estan hakeando mi forma de votación que hago

sila clave es distinta aun que a lo que he leido es que armar robot o bot y asi pueden meter infinidad de votos hasta los servicios de correo como hotmail, yahoo an sido atacados por estos y han implementado cosas como escribir las letras que se ven en una imagen.

entonces he obtado por hacer lo mismo y aqui encontre un buen proceso para eso que dio un compañero y lo ando implementado.



Bueno saludos...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
  #47 (permalink)  
Antiguo 07/07/2008, 13:09
 
Fecha de Ingreso: junio-2008
Mensajes: 3
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Me estan hakeando mi forma de votación que hago

hola amigo, navegando por la web recorde tu pregunta y entre a la pagina de ese concurso y me di cuenta que hicieron algunos cambios y tambien vi que les quitaron votos o como esta eso? ya termino el famoso concurso no? quien gano siempre? pues no veo nada en la pagina y pues ya que vivimos de cerca esto hay que saber jeje que estes muy bien.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 2 personas




La zona horaria es GMT -6. Ahora son las 20:19.