Ir para conteúdo
  • Cadastre-se

Website Problemas de invasão no Gesior 2012


Posts Recomendados

Bom dia pessoal.

 

Estou com um problemão no meu servidor...

Um cara me procurou esta semana e eu achei que fosse só falatório, o cara disse ter encontrado um problema grave no meu site, porém, não levei a sério... Ontem ele me mandou um print, ele estava logado na minha conta de GOD...

Minha senha não é fácil, é quase um texto...

 

Gostaria de saber de vocês, alguém mais tem este problema?
Não sei mais o que fazer... Estou no desespero... O Cara está me cobrando $USD 50,00 pra resolver o problema...

 

Tentei fazer um SQL Injection, mas não consegui, tentei todas as formas das quais conheço, porém, não consegui acesso em nenhum caso...

 

Alguém consegue me ajudar com isso? Sabem se há alguma brecha de segurança conhecida para o Gesior 2012?

 

Este desesperado fica no aguardo de uma bondosa alma pra ajudar hahaha

 

Abraços.

Editado por jakons (veja o histórico de edições)

Ajudei? REP+ ?

Servidor 8.6, Mapa Global Editado JKADS ?

Link para o post
Compartilhar em outros sites
  • Respostas 16
  • Created
  • Última resposta

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

E poderia me mandar o link do seu site do servidor? quero jogar   Certo! se ele tiver sucesso, veja esse tutorial:   

Pode ser que ele tenha acesso a várias databases de outros servidores. Verifique se você não usou o mesmo login e senha do seu god em outros servidores. O Próprio site avisa quando a conta existe, então ele verifica account por account até achar uma que existe usando as databases que ele tem, e tenta as senhas. Ultimamente ta bem comum fazer isso. Pra economizar tempo o pessoal usa as mesmas contas em todos os servidores e dá nisso ai

  Em 01/07/2019 em 12:53, jakons disse:

Bom dia pessoal.

 

Estou com um problemão no meu servidor...

Um cara me procurou esta semana e eu achei que fosse só falatório, o cara disse ter encontrado um problema grave no meu site, porém, não levei a sério... Ontem ele me mandou um print, ele estava logado na minha conta de GOD...

Minha senha não é fácil, é quase um texto...

 

Gostaria de saber de vocês, alguém mais tem este problema?
Não sei mais o que fazer... Estou no desespero... O Cara está me cobrando $USD 50,00 pra resolver o problema...

 

Tentei fazer um SQL Injection, mas não consegui, tentei todas as formas das quais conheço, porém, não consegui acesso em nenhum caso...

 

Alguém consegue me ajudar com isso? Sabem se há alguma brecha de segurança conhecida para o Gesior 2012?

 

Este desesperado fica no aguardo de uma bondosa alma pra ajudar hahaha

 

Abraços.

 

Mostrar mais  

 

Entre na mente dele, e pergunte o básico por aonde ele entrou.. caso contrário, o próprio site que você está usando deve ter vários portas pra entrar no site

 

 

 

 

 

                                                                                                                                                     tumblr_nwmv2z4VEM1ujiquxo1_100.gif.2db64bb36f0f565e68ff2a90cb98f439.gif.59f4c4cf234d2f6906621cac0553a862.gif

https://github.com/italoxxx1

 

Link para o post
Compartilhar em outros sites

@ITALOx 

Estou fazendo um teste, creio que ele deve ter tentando uma senha óbvia, que é a desta conta... O estranho é que ele tem inúmeras outras contas e nenhuma delas ele entrou...

 

Enfim... Eu fiz algumas alterações na segurança. caso ele estivesse fazendo uma recuperação de senha e tenha conseguido fazer a troca do e-mail do dono da conta, ele recebeu a acc e a senha...

 

Eu estou com o log aberto, ele está tentando novamente, mas até agora, fazem mais de 5 horas e ele ainda não conseguiu acessar...

 

Veremos como será, segundo ele, ele irá acessar a conta e me enviar os dados, troquei usuário e senha da acc pra ver se seria o obvio mesmo. Informação de como ele fez, ele não diz, não tem jeito...

Ajudei? REP+ ?

Servidor 8.6, Mapa Global Editado JKADS ?

Link para o post
Compartilhar em outros sites
  Em 01/07/2019 em 17:34, jakons disse:

@ITALOx 

Estou fazendo um teste, creio que ele deve ter tentando uma senha óbvia, que é a desta conta... O estranho é que ele tem inúmeras outras contas e nenhuma delas ele entrou...

 

Enfim... Eu fiz algumas alterações na segurança. caso ele estivesse fazendo uma recuperação de senha e tenha conseguido fazer a troca do e-mail do dono da conta, ele recebeu a acc e a senha...

 

Eu estou com o log aberto, ele está tentando novamente, mas até agora, fazem mais de 5 horas e ele ainda não conseguiu acessar...

 

Veremos como será, segundo ele, ele irá acessar a conta e me enviar os dados, troquei usuário e senha da acc pra ver se seria o obvio mesmo. Informação de como ele fez, ele não diz, não tem jeito...

 

Expand   Mostrar mais  

E poderia me mandar o link do seu site do servidor? quero jogar ;D

 

Certo! se ele tiver sucesso, veja esse tutorial: 

 

 

 

 

 

 

                                                                                                                                                     tumblr_nwmv2z4VEM1ujiquxo1_100.gif.2db64bb36f0f565e68ff2a90cb98f439.gif.59f4c4cf234d2f6906621cac0553a862.gif

https://github.com/italoxxx1

 

Link para o post
Compartilhar em outros sites

@ITALOx 

Claro kkk

jkads.com.br

 

Verei este post, vlw ?

 

Ajudei? REP+ ?

Servidor 8.6, Mapa Global Editado JKADS ?

Link para o post
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    Nenhum usuário registrado visualizando esta página.

  • Conteúdo Similar

    • Por Andersontatuador
      .Qual servidor ou website você utiliza como base? 
      Global Full 8.60 + Zao
      Qual o motivo deste tópico? 
      O site não esta adicionando os pontos na conta dos plays.
       
      Está surgindo algum erro? Se sim coloque-o aqui. 
       
      Você tem o código disponível? Se tiver publique-o aqui: 
         
      Você tem alguma imagem que possa auxiliar no problema? Se sim, coloque-a aqui. 
       



    • Por A.Mokk
      .Qual servidor ou website você utiliza como base? 
      TFS 0.4
      Qual o motivo deste tópico? 
      Estou tendo um probleminha indelicado no meu site, gostaria de obter respostas aqui com voces que sao sempre muito eficientes e praticos.
      Está surgindo algum erro? Se sim coloque-o aqui. 
       
       
    • Por thunmin
      .Qual servidor ou website você utiliza como base? 
      Canary
      Qual o motivo deste tópico? 
      Não consigo deixar ele automatico os players tem que confirmar o pagamento depois eu tenho que verificar se caiu pra depois eu confirmar e colocar as coins
      Está surgindo algum erro? Se sim coloque-o aqui. 
       
      Você tem o código disponível? Se tiver publique-o aqui: 
         
      Você tem alguma imagem que possa auxiliar no problema? Se sim, coloque-a aqui. 
       
    • Por Jordan422
      Faala Deuses do Tibia! Estou com um projeto sólido de um global old, mas to preso nessa parte do website viu.. Eu dou meu jeitinho mas ta chegando nas coisas avançadas que precisa daquele freelancer bacana para ajeitar umas páginas para mim! Já tenho as ideias, basta somente botar a mão na massa.. Quem estiver interessado por favor entrar em contato por mensagem aqui no Tibiaking mesmo ou preferencialmente pelo discord mythh9257 
       
    • Por moleza
      Para quem quer abrir um servidor antigo que roda em php5 e está com dificuldade com a configuração do linux, pode contratar um cpanel que contenha o php5 que facilita a configuração do site!!
       
      essa foi a minha solução!
       
      Resolvido !!
  • Estatísticas dos Fóruns

    96842
    Tópicos
    519600
    Posts



×
×
  • Criar Novo...

Informação Importante

Confirmação de Termo