Anzeige - [Interessiert an einer Anzeige?]
(?) Tags raten (?) (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Hacker/Spamer
Siegfried_D
Geschrieben am: So 11.02.2007, 20:52
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


Hallo Leute,
hab da grad was auf ner Seite entdeckt, die bestimmt nicht wissen, dass dieser Link vorhanden ist:

<a href="http://xxxxx.de" style="COLOR: #000000; text-decoration: none; cursor: text; font-weight: normal;" onmousemove="status=' '">linktext</a>

Bei dem Linktext handelt es sich um einen themenrelevanten text für die Zielseite.
Der Link selbst ist in einem Katalog in der Beschreibung eines Eintrages versteckt. wenn man mit der Maus drüberfährt sieht man ihn nur kurz in der Statusleiste, sonst keinerlei sichtbare Zeichen vorhanden!

Die so beworbene Seite hat einige dieser unsichtbaren Backlinks, die zu ihr führen.

Von daher würde ich empfehlen: Durchsucht mal euren Quelltext nach fremden Links.
Der Betreiber der gelinkten Seite sitzt in D und liest sicherlich mit

Schlimm, wenn SEO krimminell wird....


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
 
baki balci
#2 Geschrieben am: So 11.02.2007, 21:00 (+00:08)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 320
Mitglied seit: 24.08.2006


QUOTE (Siegfried_D @ So 11.2.2007, 21:52)
Schlimm, wenn SEO krimminell wird....

Schlimm, wenn SEO zu viel trinkt... laugh.gif


--------------------
SCNTLGY
Top
PMEmail PosterICQMSN
Top
 
waquner
#3 Geschrieben am: So 11.02.2007, 21:04 (+00:03)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 55
Mitglied seit: 23.09.2005


Wieso denkst du, dass das ein Hack ist?

Auf vielen Seiten werden Links zu externen Seiten (zB häufig zu Affiliates) zw. "normalen" Links versteckt.


--------------------
ziviblog.at - Weblog für Zivildienstleistende
Top
PMEmail Poster
Top
 
Siegfried_D
#4 Geschrieben am: So 11.02.2007, 21:08 (+00:04)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


weil die links auf verschiedenen seiten weltweit eingebaut sind, welche alle das gleiche CMS benutzen

weil die links nicht zwischen Links versteckt wurden, sondern teilweise sogar hinter dem Copyright im Footer versteckt sind

weil ich selbst schon Opfer solcher Machenschaften war

und...


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
Sascha Ahlers
#5 Geschrieben am: So 11.02.2007, 21:09 (+00:00)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (Siegfried_D @ So 11.2.2007, 20:52)
[...]
hab da grad was auf ner Seite entdeckt, die bestimmt nicht wissen, dass dieser Link vorhanden ist:
[...]

Kommt drauf an, es muss nicht unbedingt ein Angriff gewesen sein, sondern kann auch gewollt sein, solche Tricks wurden bereits von anderen Personen eingesetzt.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Siegfried_D
#6 Geschrieben am: So 11.02.2007, 21:11 (+00:02)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


der erste Link wurde gerade gelöscht, scheint doch was dran zu sein und der Hacker scheint wirklich mitzulesen...


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
guwapo
#7 Geschrieben am: So 11.02.2007, 23:18 (+02:06)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 121
Mitglied seit: 31.01.2007


versteh grad nur Bahnhof..

was ist so schlimm daran, wenn der "status" entfernt" wird? wieso soll dadurch der Link "unsichtbar" sein?
Top
PMEmail Poster
Top
 
faris
#8 Geschrieben am: So 11.02.2007, 23:36 (+00:18)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 152
Mitglied seit: 16.02.2006


QUOTE (guwapo @ So 11.2.2007, 23:18)
versteh grad nur Bahnhof..

was ist so schlimm daran, wenn der "status" entfernt" wird? wieso soll dadurch der Link "unsichtbar" sein?

Normalerweise sieht man die URL wenn man mit der Maus über einen Link fährt. Durch obigen Quellcode sieht man eben nichts oder nur kurzzeitig.

Um welche Seite(n) geht es eigentlich?
Top
PMEmail Poster
Top
 
.heiko
#9 Geschrieben am: Mo 12.02.2007, 07:54 (+08:17)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 90
Mitglied seit: 29.11.2006


sowas montag früh zu lesen wenn man noch keinen kaffee intus hat ist echt arg.
Hast du was konkretes?


--------------------
blog
Top
PMEmail PosterUsers Website
Top
 
Siegfried_D
#10 Geschrieben am: Mo 12.02.2007, 09:48 (+01:54)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


ich möchte keine Namen nennen, zumindst nicht öffentlich.


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
Alain_Aubert
#11 Geschrieben am: Mo 12.02.2007, 14:02 (+04:14)
Report PostQuote Post

Ayom Slave
Group Icon

Gruppe: Admin
Beiträge: 4719
Mitglied seit: 25.09.2003


Dann fang an PMs zu versenden.
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#12 Geschrieben am: Mo 12.02.2007, 14:48 (+00:46)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


Bei mir kann die Statusanzeige gar nicht überschrieben werden.



Aber mal Grundsätzlich:

@Siegfried_D:
Wenn man sowas findet, und meint, es ist eine Art Systemeinbruch, dann geht man nicht irgendwo öffentlich mit rumposaunen, sondern wendet sich an den Betreiber der Website/Servers.
Alles andere kann vielleicht sogar nach hinten losgehen, es könnte ggf. sogar als Strafvereitelung ausgelegt werden.


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Siegfried_D
#13 Geschrieben am: Mo 12.02.2007, 14:53 (+00:05)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


Hallo Sascha,
so weit bin ich auch informiert:

1. habe ich den seitenbetreiber angeschrieben!
2. habe ich es im Forum gepostet, damit jeder nachsehen kann, ob bei ihm vielleicht auch sowas ist
3. habe ich keine Namen genannt! (ganz bewusst!!!)

Bin auch schon etwas länger im Geschäft...

Siegfried


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
guwapo
#14 Geschrieben am: Mo 12.02.2007, 16:18 (+01:24)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 121
Mitglied seit: 31.01.2007


QUOTE (Christian Leo @ Mo 12.2.2007, 0:36)
Normalerweise sieht man die URL wenn man mit der Maus über einen Link fährt. Durch obigen Quellcode sieht man eben nichts oder nur kurzzeitig.

Um welche Seite(n) geht es eigentlich?

soweit ist mir das nun klar, aber warum ist sowas kriminell?
Top
PMEmail Poster
Top
 
Siegfried_D
#15 Geschrieben am: Mo 12.02.2007, 16:20 (+00:02)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


es ist nur krimminell, wenn der Seitenbetreiber, auf dessen Seite der Link sitzt, von diesem nichts weiss, weil er ihm untergeschoben wurde...


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
guwapo
#16 Geschrieben am: Mo 12.02.2007, 17:34 (+01:13)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 121
Mitglied seit: 31.01.2007


Ah ok jetzt versteh ich alles. Sorry, stand wohl aufm Schlauch

Lässt sich aber ganz einfach lösen: Kein HTML/zusätzliche Links in der Beschreibung zulassen. Wozu sollte man es auch erlauben?


Top
PMEmail Poster
Top
 
Siegfried_D
#17 Geschrieben am: Mo 12.02.2007, 17:46 (+00:12)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


nee, noch anders!

die Beschreibung war beim Eintrag OK.

Die Seite wurde gehackt (es betrifft immer nur das gleiche CMS) und der Link nachträglich eingebaut.

Scheinbar hat hier jemand ne Sicherheitslücke gefunden und nutzt diese nun aus!


--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
Sascha Ahlers
#18 Geschrieben am: Mo 12.02.2007, 18:28 (+00:41)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1699
Mitglied seit: 27.12.2004


QUOTE (Siegfried_D @ Mo 12.2.2007, 14:53)
[...] 1. habe ich den seitenbetreiber angeschrieben! [...]

QUOTE (Siegfried_D @ So 11.2.2007, 21:11)
der erste Link wurde gerade gelöscht, scheint doch was dran zu sein und der Hacker scheint wirklich mitzulesen...

Wenn das geschehen ist, warum machst Du dann einfach so solche Aussagen?



QUOTE (Siegfried_D @ Mo 12.2.2007, 14:53)
[...] 2. habe ich es im Forum gepostet, damit jeder nachsehen kann, ob bei ihm vielleicht auch sowas ist [...]

Ist es nicht etwas zu allgemein? In dieser Form gehört das eher zum Bereich erste allgemeine Sicherheitsgrundlagen.
Wenn es um eine Anwendung geht, die eine Lücke enthält, solltest Du diese vielleicht mal nennen.
Auch frage ich mich, was sowas dann im Bereich "Internet Recht Allgemein" zu suchen hat? Andere Bereiche passen wesendlich besser. Falsche Vermutungen sind gerade dann nicht ausgeschlossen.



QUOTE (Siegfried_D @ Mo 12.2.2007, 14:53)
[...] 3. habe ich keine Namen genannt! (ganz bewusst!!!) [...]

Du widerholst Dich. Da bin ich auch nicht drauf eingegangen.



QUOTE (Siegfried_D @ Mo 12.2.2007, 14:53)
[...] Bin auch schon etwas länger im Geschäft... [...]

Bei mir persönlich hast Du nicht gerade diesen Eindruck erweckt. Ich würde, besonders weil ich etwas länger in diesen Bereich tätig bin, erstmal den Betreiber [1] informieren und schweigen. Später irgendwann kann ich dann einen allgemeinen Hinweis zu solchen Vorfällen veröffentlichen. Auf jedenfall würde ich nicht das Thema in dieser Form eröffnen.
Wenn Du, wie vorhin erst erwähnt, auf eine aktuelle Sicherheitslücke hinweisen möchtest, dann schreib doch bitte um welches CMS sich handelt, dazu brauch es auch nicht eine solche Aufmachung des Thema.



MfG Sascha Ahlers

[1] Website Besitzer, Hoster, Entwickler usw. such Dir was aus


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Siegfried_D
#19 Geschrieben am: Mo 12.02.2007, 18:50 (+00:22)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 306
Mitglied seit: 31.01.2007


lieber Sascha, wenn Du der Meinung bist, dass mein Post im falschen Forum ist, dann mein hinweis an die Admins:

Falls ich versehentlich das falsche Forum erwischt habe und gepostet habe, so bitte ich darum dieses Posting in das richtige Forum zu verschieben.

Damit auch alle zufrieden sind!

Zum Inhalt meines Postings: da ich schon einige Feedbacks bekommen habe erscheint mir Deine Kritik etwas übertrieben.
Aber egal, Du meinst es ja sicher nur gut.

also nochmal: wer ein CMS benutzt und es möchte, kann gerne seine Seiten nach dem oben geposteten Code durchsuchen.

Alle Anderen sollen es einfach sein lassen...

ADMINs: Ihr könnt den Thread gerne schliessen!



--------------------
suche ständig Linkpartner (verschiedene Themengebiete) bitte Linkliste anfordern!
Top
PMEmail Poster
Top
 
guwapo
#20 Geschrieben am: Mo 12.02.2007, 19:25 (+00:34)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 121
Mitglied seit: 31.01.2007


QUOTE (Siegfried_D @ Mo 12.2.2007, 18:46)
nee, noch anders!

die Beschreibung war beim Eintrag OK.

Die Seite wurde gehackt (es betrifft immer nur das gleiche CMS) und der Link nachträglich eingebaut.

Scheinbar hat hier jemand ne Sicherheitslücke gefunden und nutzt diese nun aus!

achso, JETZT verstehe ich das ganze..

Keine Ahnung bin wohl nicht so fit in Deutsch biggrin.gif

Aber:
1. Das CMS Sicherheitslücken beinhalten ist nichts neues und auch nichts spektakuläres.
Eine Liste mit aktuellen Lücken findet man hier: securityfocus.com
Eine Liste mit aktuell gehackten Server (defacements) findet man hier: zone-h.org

Ersteres bietet u.a. auch "Solutions" an, also wie man die Lücke selbstständig stopfen kann.

2. Probleme todschweigen (wie z.B. hier: http://www.ayom.com/topic-16503.html) oder gar den "Lückenfinder" bestrafen hat noch nie etwas gelöst, ausser Ärgerniss auf beiden Seiten.

Damit das ganze hier also nicht in eine PM-Mailingliste ausartet (bei den stündlich gefundenen Lücken sicherlich auf Dauer nicht unbedingt effektiv) empfehle ich dir einfach den Support von dem jeweiligen CMS zu kontaktieren - eventuell ist das Problem sogar schon bekannt und Bugfixes veröffentlicht.

Du kannst ja einfach in deinem ersten Posting schreiben um welches CMS es handelt, solange keiner schreibt "jo die version findet ihr unter xxx.de" dürfte es kaum Problematisch sein. Ein "Hacker" wird ohnehin google-queries nutzen um gewünschte CMS + Versionnummer zu finden (meistens ist der "Lückenfinder" sogar so nett und bietet diese gleich mit)


Ich persönlich würde mich dennoch über eine PM freuen um welches CMS es sich handelt. Rein aus Interesse. Eventuell vielleicht sogar ne URL wo der "Hack" noch aktiv ist.
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/16693

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Spamer beschwert sich alex72 711 20 Sa 30.08.2008, 23:42
jobberbase Software - Hacker Backdoor? AndreS. 164 3 So 3.08.2008, 09:21
german hacker webstarcom 320 5 Do 8.05.2008, 11:39
Hacker gesucht Tuemmel 552 5 Sa 23.02.2008, 17:56
Aiuch bei mir Hacker am Werk gewesen? TTlong 252 2 So 20.01.2008, 18:16
Böse chinesische Hacker greifen an VoinG 423 4 Mi 5.09.2007, 22:31
Emailadressen Hacker Armada 515 13 So 12.08.2007, 18:24
Hacker schleichen sich in Google-Werbung ein sd12 959 2 Do 10.05.2007, 11:10
wikipedia.de - Einstweilige Verfügung (Hacker vs. Felix Weber 514 7 Do 26.01.2006, 19:42
Hacker mit Postnuke-Erfahrung gesucht PH 462 2 Mo 18.07.2005, 16:22




Anzeige - [Interessiert an einer Anzeige?]



Anzeigen


[Interessiert an einer Anzeige?]