|
| Siegfried_D |
Geschrieben am: So 11.02.2007, 20:52
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
Hallo Leute,
hab da grad was auf ner Seite entdeckt, die bestimmt nicht wissen, dass dieser Link vorhanden ist: <a href="http://xxxxx.de" style="COLOR: #000000; text-decoration: none; cursor: text; font-weight: normal;" onmousemove="status=' '">linktext</a> Bei dem Linktext handelt es sich um einen themenrelevanten text für die Zielseite. Der Link selbst ist in einem Katalog in der Beschreibung eines Eintrages versteckt. wenn man mit der Maus drüberfährt sieht man ihn nur kurz in der Statusleiste, sonst keinerlei sichtbare Zeichen vorhanden! Die so beworbene Seite hat einige dieser unsichtbaren Backlinks, die zu ihr führen. Von daher würde ich empfehlen: Durchsucht mal euren Quelltext nach fremden Links. Der Betreiber der gelinkten Seite sitzt in D und liest sicherlich mit Schlimm, wenn SEO krimminell wird.... -------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| baki balci |
#2 Geschrieben am: So 11.02.2007, 21:00 (+00:08)
|
||
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 320 Mitglied seit: 24.08.2006 |
Schlimm, wenn SEO zu viel trinkt... -------------------- SCNTLGY
|
||
![]() |
| waquner |
#3 Geschrieben am: So 11.02.2007, 21:04 (+00:03)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 55 Mitglied seit: 23.09.2005 |
Wieso denkst du, dass das ein Hack ist?
Auf vielen Seiten werden Links zu externen Seiten (zB häufig zu Affiliates) zw. "normalen" Links versteckt. -------------------- ziviblog.at - Weblog für Zivildienstleistende
|
![]() |
| Siegfried_D |
#4 Geschrieben am: So 11.02.2007, 21:08 (+00:04)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
weil die links auf verschiedenen seiten weltweit eingebaut sind, welche alle das gleiche CMS benutzen
weil die links nicht zwischen Links versteckt wurden, sondern teilweise sogar hinter dem Copyright im Footer versteckt sind weil ich selbst schon Opfer solcher Machenschaften war und... -------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| Sascha Ahlers |
#5 Geschrieben am: So 11.02.2007, 21:09 (+00:00)
|
||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Kommt drauf an, es muss nicht unbedingt ein Angriff gewesen sein, sondern kann auch gewollt sein, solche Tricks wurden bereits von anderen Personen eingesetzt. -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||
![]() |
| Siegfried_D |
#6 Geschrieben am: So 11.02.2007, 21:11 (+00:02)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
der erste Link wurde gerade gelöscht, scheint doch was dran zu sein und der Hacker scheint wirklich mitzulesen...
-------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| guwapo |
#7 Geschrieben am: So 11.02.2007, 23:18 (+02:06)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 121 Mitglied seit: 31.01.2007 |
versteh grad nur Bahnhof..
was ist so schlimm daran, wenn der "status" entfernt" wird? wieso soll dadurch der Link "unsichtbar" sein? |
![]() |
| faris |
#8 Geschrieben am: So 11.02.2007, 23:36 (+00:18)
|
||
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 152 Mitglied seit: 16.02.2006 |
Normalerweise sieht man die URL wenn man mit der Maus über einen Link fährt. Durch obigen Quellcode sieht man eben nichts oder nur kurzzeitig. Um welche Seite(n) geht es eigentlich? |
||
![]() |
| .heiko |
#9 Geschrieben am: Mo 12.02.2007, 07:54 (+08:17)
|
![]() AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 90 Mitglied seit: 29.11.2006 |
sowas montag früh zu lesen wenn man noch keinen kaffee intus hat ist echt arg.
Hast du was konkretes? -------------------- • blog
|
![]() |
| Siegfried_D |
#10 Geschrieben am: Mo 12.02.2007, 09:48 (+01:54)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
ich möchte keine Namen nennen, zumindst nicht öffentlich.
-------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| Alain_Aubert |
#11 Geschrieben am: Mo 12.02.2007, 14:02 (+04:14)
|
|
Ayom Slave Gruppe: Admin Beiträge: 4719 Mitglied seit: 25.09.2003 |
Dann fang an PMs zu versenden.
|
![]() |
| Sascha Ahlers |
#12 Geschrieben am: Mo 12.02.2007, 14:48 (+00:46)
|
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Bei mir kann die Statusanzeige gar nicht überschrieben werden.
Aber mal Grundsätzlich: @Siegfried_D: Wenn man sowas findet, und meint, es ist eine Art Systemeinbruch, dann geht man nicht irgendwo öffentlich mit rumposaunen, sondern wendet sich an den Betreiber der Website/Servers. Alles andere kann vielleicht sogar nach hinten losgehen, es könnte ggf. sogar als Strafvereitelung ausgelegt werden. -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
![]() |
| Siegfried_D |
#13 Geschrieben am: Mo 12.02.2007, 14:53 (+00:05)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
Hallo Sascha,
so weit bin ich auch informiert: 1. habe ich den seitenbetreiber angeschrieben! 2. habe ich es im Forum gepostet, damit jeder nachsehen kann, ob bei ihm vielleicht auch sowas ist 3. habe ich keine Namen genannt! (ganz bewusst!!!) Bin auch schon etwas länger im Geschäft... Siegfried -------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| guwapo |
#14 Geschrieben am: Mo 12.02.2007, 16:18 (+01:24)
|
||
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 121 Mitglied seit: 31.01.2007 |
soweit ist mir das nun klar, aber warum ist sowas kriminell? |
||
![]() |
| Siegfried_D |
#15 Geschrieben am: Mo 12.02.2007, 16:20 (+00:02)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
es ist nur krimminell, wenn der Seitenbetreiber, auf dessen Seite der Link sitzt, von diesem nichts weiss, weil er ihm untergeschoben wurde...
-------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| guwapo |
#16 Geschrieben am: Mo 12.02.2007, 17:34 (+01:13)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 121 Mitglied seit: 31.01.2007 |
Ah ok jetzt versteh ich alles. Sorry, stand wohl aufm Schlauch
Lässt sich aber ganz einfach lösen: Kein HTML/zusätzliche Links in der Beschreibung zulassen. Wozu sollte man es auch erlauben? |
![]() |
| Siegfried_D |
#17 Geschrieben am: Mo 12.02.2007, 17:46 (+00:12)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
nee, noch anders!
die Beschreibung war beim Eintrag OK. Die Seite wurde gehackt (es betrifft immer nur das gleiche CMS) und der Link nachträglich eingebaut. Scheinbar hat hier jemand ne Sicherheitslücke gefunden und nutzt diese nun aus! -------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| Sascha Ahlers |
#18 Geschrieben am: Mo 12.02.2007, 18:28 (+00:41)
|
||||||||||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1699 Mitglied seit: 27.12.2004 |
Wenn das geschehen ist, warum machst Du dann einfach so solche Aussagen?
Ist es nicht etwas zu allgemein? In dieser Form gehört das eher zum Bereich erste allgemeine Sicherheitsgrundlagen. Wenn es um eine Anwendung geht, die eine Lücke enthält, solltest Du diese vielleicht mal nennen. Auch frage ich mich, was sowas dann im Bereich "Internet Recht Allgemein" zu suchen hat? Andere Bereiche passen wesendlich besser. Falsche Vermutungen sind gerade dann nicht ausgeschlossen.
Du widerholst Dich. Da bin ich auch nicht drauf eingegangen.
Bei mir persönlich hast Du nicht gerade diesen Eindruck erweckt. Ich würde, besonders weil ich etwas länger in diesen Bereich tätig bin, erstmal den Betreiber [1] informieren und schweigen. Später irgendwann kann ich dann einen allgemeinen Hinweis zu solchen Vorfällen veröffentlichen. Auf jedenfall würde ich nicht das Thema in dieser Form eröffnen. Wenn Du, wie vorhin erst erwähnt, auf eine aktuelle Sicherheitslücke hinweisen möchtest, dann schreib doch bitte um welches CMS sich handelt, dazu brauch es auch nicht eine solche Aufmachung des Thema. MfG Sascha Ahlers [1] Website Besitzer, Hoster, Entwickler usw. such Dir was aus -------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||||||||||
![]() |
| Siegfried_D |
#19 Geschrieben am: Mo 12.02.2007, 18:50 (+00:22)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 306 Mitglied seit: 31.01.2007 |
lieber Sascha, wenn Du der Meinung bist, dass mein Post im falschen Forum ist, dann mein hinweis an die Admins:
Falls ich versehentlich das falsche Forum erwischt habe und gepostet habe, so bitte ich darum dieses Posting in das richtige Forum zu verschieben. Damit auch alle zufrieden sind! Zum Inhalt meines Postings: da ich schon einige Feedbacks bekommen habe erscheint mir Deine Kritik etwas übertrieben. Aber egal, Du meinst es ja sicher nur gut. also nochmal: wer ein CMS benutzt und es möchte, kann gerne seine Seiten nach dem oben geposteten Code durchsuchen. Alle Anderen sollen es einfach sein lassen... ADMINs: Ihr könnt den Thread gerne schliessen! -------------------- suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
|
![]() |
| guwapo |
#20 Geschrieben am: Mo 12.02.2007, 19:25 (+00:34)
|
||
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 121 Mitglied seit: 31.01.2007 |
achso, JETZT verstehe ich das ganze.. Keine Ahnung bin wohl nicht so fit in Deutsch Aber: 1. Das CMS Sicherheitslücken beinhalten ist nichts neues und auch nichts spektakuläres. Eine Liste mit aktuellen Lücken findet man hier: securityfocus.com Eine Liste mit aktuell gehackten Server (defacements) findet man hier: zone-h.org Ersteres bietet u.a. auch "Solutions" an, also wie man die Lücke selbstständig stopfen kann. 2. Probleme todschweigen (wie z.B. hier: http://www.ayom.com/topic-16503.html) oder gar den "Lückenfinder" bestrafen hat noch nie etwas gelöst, ausser Ärgerniss auf beiden Seiten. Damit das ganze hier also nicht in eine PM-Mailingliste ausartet (bei den stündlich gefundenen Lücken sicherlich auf Dauer nicht unbedingt effektiv) empfehle ich dir einfach den Support von dem jeweiligen CMS zu kontaktieren - eventuell ist das Problem sogar schon bekannt und Bugfixes veröffentlicht. Du kannst ja einfach in deinem ersten Posting schreiben um welches CMS es handelt, solange keiner schreibt "jo die version findet ihr unter xxx.de" dürfte es kaum Problematisch sein. Ein "Hacker" wird ohnehin google-queries nutzen um gewünschte CMS + Versionnummer zu finden (meistens ist der "Lückenfinder" sogar so nett und bietet diese gleich mit) Ich persönlich würde mich dennoch über eine PM freuen um welches CMS es sich handelt. Rein aus Interesse. Eventuell vielleicht sogar ne URL wo der "Hack" noch aktiv ist. |
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
« UST für Lieferung aus Deutschland in die Schweiz? | Internet-Recht Allgemein | Ayom Smilies Copyright »
Trackback-Url: http://www.ayom.com/track/t/16693
Seiten: (2) [1] 2 |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Spamer beschwert sich | alex72 | 711 | 20 | Sa 30.08.2008, 23:42 |
| jobberbase Software - Hacker Backdoor? | AndreS. | 164 | 3 | So 3.08.2008, 09:21 |
| german hacker | webstarcom | 320 | 5 | Do 8.05.2008, 11:39 |
| Hacker gesucht | Tuemmel | 552 | 5 | Sa 23.02.2008, 17:56 |
| Aiuch bei mir Hacker am Werk gewesen? | TTlong | 252 | 2 | So 20.01.2008, 18:16 |
| Böse chinesische Hacker greifen an | VoinG | 423 | 4 | Mi 5.09.2007, 22:31 |
| Emailadressen Hacker | Armada | 515 | 13 | So 12.08.2007, 18:24 |
| Hacker schleichen sich in Google-Werbung ein | sd12 | 959 | 2 | Do 10.05.2007, 11:10 |
| wikipedia.de - Einstweilige Verfügung (Hacker vs. | Felix Weber | 514 | 7 | Do 26.01.2006, 19:42 |
| Hacker mit Postnuke-Erfahrung gesucht | PH | 462 | 2 | Mo 18.07.2005, 16:22 |
Anzeige - [Interessiert an einer Anzeige?]


















