Ir para conteúdo

  • radbr
  • facebook
  • twitter
  • youtube

Foto

Foi apenas um erro no site, nada foi invadido.


  • Este tópico está fechado Este tópico está fechado
21 respostas neste tópico

#1 OFFLINE   Master Viciado

Master Viciado

    Administrador


  • Administrador
    • Member ID: 1
  • 7795 posts
  • 475 topics
    • Tempo Online: 54d 19h 52m 34s
  • Vocação:Nenhuma
  • Char:{ADM} Master Viciado
  • Servidor:Todos

Postado 04 May 2009 - 01:35

Dia 03/05/09 em média às 19:00 o site dos servidores do RadBR que é antigo criado pelo GESIOR, editado por mim, foi descoberto algumas vulnerabilidades, entre elas que estou sabendo até agora e já arrumei foi editar comentário sem ser o dono da account e o pior de tudo: acesso a todas as accounts do servidor incluindo mais algumas funções.

Respondendo algumas perguntas freqüentes:

Meu deus do céu ADM, como você com tanta experiência deixou isso acontecer?

Sempre que penso em segurança do servidor, eu olho primeiramente pro site, pois os scripts não foram feitos por mim e sempre fiquei com o pé a traz. Na época era o site mais seguro e conhecido, então peguei e editei pro RadBR.

Certo, mas me fale o que aconteceu, como fizeram isso.

O invasor descobriu ou falaram pra ele sobre esses erros do site GESIOR, então ele foi lá e testou no RadBR, conseguindo então invaidr os servidores. Então não fiquem achando que o servidor foi invadido por uma equipe de hackers ladrões de bancos, o que aconteceu foi apenas um cara com conhecimento no erro e invadiu (lammer).

E o site ADM?

Estou fazendo o possível pra não perder o site tradicional do RadBR, mas se necessário será trocado por um novo.

Qual foi o estrago?

Além de que o invasor teve acesso a todas as accounts, ele pode ter deletado algumas e ter feito mais algumas coisas que eu estou de olho. Se necessário, o servidor vai voltar ao tempo 4 dias.

E se voltar ao tempo 4 dias?

Será a melhor maneira de restaurar o estrago, mas infelizmente a mais dolorida e única maneira. Caso acontecer, prometo por algo como gratificação (double xp (...)), e quem fez doação nesse período, não se preocupe, eu vou repor todas as moedas.

KRL! Que raiva desse cara!! Sabe quem fez isso?

Todas as informações que colhi até agora;
Se o server voltar ao tempo, vai ser culpa desse carinha aqui ò;

Nome: Thalles
São Paulo - Poá
Dono do Hunted server, o servidor que mais copiou o RadBR Tibia Server
Administrador de um fórum Habbo, link = habbisco.com.br / http://www.habbisco.com.br/forum/member.php?u=39
Perfil orkut = http://www.orkut.com.br/Main#Profile.as ... 2883172830

Fotos:

Quem mora próximo ou em Poá entre em contato comigo via PM no fórum.

Mais quaisquer tipo de informação do Thalles serão bem-vindas.

E o que você vai fazer com ele ADM?

Nadinha

E porque esse cara fez isso?

Inventou que é algum tipo de "vingança", mas isso ele inventou depois que viu o que fez.

E agora o servidor está normal?

Ainda não está normal, pois eu não tenho conhecimento em todas as vulnerabilidades do site.

---

Então você que usa algum site do GESIOR antigo, tome cuidado com arquivos do tipo "manager.php"

---

ATENÇÃO!
É altamente aconselhável que mude sua senha imediatamente.


Olá jogadores do RadBR, até olhar o última chance de ter tido como alguém invadir as accounts eu fiquei confuso e fui rever uma coisa.

Olhei novamente pelo backup + logs de comandos a última vez que desloguei do personagem meu personagem {ADM}

E o que descobri?

Me confundi pensando que alguém tinha conseguido entrar no personagem do {ADM}, e acabei pensando que por isso tiveram acesso ao banco de dados.

E porque se confundiu?

Se alguém conseguisse editar o comentário do seu personagem a primeira coisa que você pensaria era que alguém te hackeou, pois bem, pensei o mesmo, e logo em seguida verifiquei o último deslogout do personagem, tinha sido em média às 19:00, que no momento não tinha lembrando que a pouco tempo (no último deslogou) tinha entrado no ADM pra dar restart no server manualmente (aquela velha mensagem; Server vai reiniciar em 5 minutos. Volta em menos de 5 minutos), em fim de história, a primeira coisa que fiz foi fechar o servidor e travar todas as conexões do mesmo, pois tinha certeza que tinham invadido o banco de dados.

MASSs, após investigar os arquivos do site, descobri um erro MUITO lixo do site, onde editar o comentário do personagem, em que ele verifica apenas se há alguma account e senha logada no site + senha de verificação = a senha logada. Bom, se não entendeu, é por ai mesmo, rs.

Conclusão, o MÁXIMO que o DEUS THALLES que muita gente chupou o ovo dele conseguiu, foi EDITAR a barra de endereços sem auxilio de NENHUM programa (a não ser o próprio navegador) {que talvez tenha nem sido ele que tenha descobrido o maldito erro.}

Então, desculpem pela minha falta de atenção em ver o último deslogout, mas em fim nada aconteceu com account de ninguém por parte desse erro, pois o máximo que conseguia fazer era editar comentário do personagem no site sem ter a senha.

----

Sabe como?
assim ò;
Aqui está a pagina de editar comentário do seu personagem;
http://sv1.radbr.com/sv1/account.php?pa ... Test%20Rad

Quero editar o comentário do {ADM} Master Viciado, vou por assim e apertar enter;
http://sv1.radbr.com/sv1/account.php?pa ... &charname={ADM}%20Master%20Viciado

Só por o comentário que quiser + sua senha (isso mesmo, coloca sua senha que funcionaVA ¬¬)

#2 OFFLINE   Cellestialll

Cellestialll

    Sábio


  • Ex-Membro
    • Member ID: 499
  • 582 posts
  • 23 topics
    • :
  • Vocação:Knight
  • Servidor:Perseus
  • Localização:Server 1 e 2

Postado 04 May 2009 - 02:00

=/ sera que foi deletada?

#3 OFFLINE   genilberto

genilberto

    Servo


  • Membro
    • Member ID: 375
  • 8 posts
  • 0 topics
    • :

Postado 04 May 2009 - 02:15

cellestiall.. achu ki nao foi deletada nao.. mais pode ter sido mudada a senha.. da sua acct..

fala com o adm sobre issu.. ok xau

#4 OFFLINE   Dragon Of Light

Dragon Of Light

    Servo


  • Membro
    • Member ID: 1612
  • 10 posts
  • 2 topics
    • Tempo Online: 4m 38s
  • Vocação:Paladin

Postado 04 May 2009 - 02:19

tomare ke o site tradicional n mude e o server n volte no tempo a n ser se for mto preciso :;):

#5 OFFLINE   Adoran azuk

Adoran azuk

    Servo


  • Membro
    • Member ID: 224
  • 15 posts
  • 0 topics
    • :

Postado 04 May 2009 - 02:24

Só sei de uma coisa to upando 1 char aw c eu reseta o char e essa ###### volta vai c muita
Sacanagen intaun ADM c for volta o server em 4 dias Diz logo e nao faz nimguem de bobo

inquanto a esse cara aw...provou que e 1 hacker muito bom e ainda mostro que o rad tem defeitos...mais isso e dever seu adm minha unica prioridade e saber c o server vai volta 4 dias "Sim" ou "nao

vlw aw responde mais rapido que puder

#6 OFFLINE   Cellestialll

Cellestialll

    Sábio


  • Ex-Membro
    • Member ID: 499
  • 582 posts
  • 23 topics
    • :
  • Vocação:Knight
  • Servidor:Perseus
  • Localização:Server 1 e 2

Postado 04 May 2009 - 08:06

Bom gente pelo visto o "Thalles" Suposto aproveitador de falhas de websites não fez alterações em nenhum "Player" só espero que tenham paciência para que o ADM veja supostas falhas que ainda possam prejudicar o SV mas acredito que não será voltado os 4 dias pois ele não tirou itens ou etc.

:hum?: :triste5: :sim: ::S:

#7 OFFLINE   Uhmaker

Uhmaker

    Caçador


  • Membro
    • Member ID: 113
  • 69 posts
  • 1 topics
    • :

Postado 04 May 2009 - 08:33

U_u entao posso mudar minha senha para a antiga né.... :confuso:
AKELES CHUPA Ovos do Thalles !!!

Editado =D

#8 OFFLINE   Bozin

Bozin

    Nobre


  • Membro
    • Member ID: 465
  • 817 posts
  • 105 topics
    • Tempo Online: 36d 19h 48m 29s
  • Vocação:Knight
  • Char:Kinazinha

Postado 04 May 2009 - 09:59

+ adm vc falo para trokar as senhas + eu ainda nun consegui nen entrar no sity. Vai demorar para o sity voltar a funionar?

#9 OFFLINE   boyered

boyered

    Caçador


  • Membro
    • Member ID: 882
  • 66 posts
  • 13 topics
    • Tempo Online: 3d 2h 10m 29s
  • Vocação:Druid
  • Char:Somosnos
  • Servidor:Perseus

Postado 04 May 2009 - 10:08

AI eu moro em Sao PAulo
Itaquera
perto de Poa se quiser eu mato ele so q vou querer um Super Divine Axe por esse trabalho =/

mais se tem certeza abisoluta q e ele GOD? :OO:


Tipow (e so uma opiniao)

ja q tem mts q naum vao querer q volte 4 dias e outros q vao acho q se deveria fazer uma votaçao aki no forum pra ver (lembrando isso e so uma ideia ) :legal:

e so mias uma pergunta tem previsao de quando o serv vai volta se voltar?

#10 OFFLINE   Rafinha_New

Rafinha_New

    Servo


  • Membro
    • Member ID: 1609
  • 1 posts
  • 0 topics
    • :

Postado 04 May 2009 - 11:24

tentei loga nuu rad , so da senhâ errada poorq ? ii o site nao ta abrindô ;(

#11 OFFLINE   Kairyu

Kairyu

    Ex-Membro


  • Ex-Membro
    • Member ID: 21360
  • 1648 posts
  • 228 topics
    • Tempo Online: 74d 1h 47m 14s
  • Vocação:Paladin
  • Char:Gabriela Mecchi Akechi
  • Servidor:Perseus

Postado 04 May 2009 - 12:18

Aqui também não estava abrindo..

#12 OFFLINE   Fogo Geladinho

Fogo Geladinho

    Servo


  • Membro
    • Member ID: 989
  • 36 posts
  • 11 topics
    • :

Postado 04 May 2009 - 12:34

ta loco volta 4 dia é muito tempo ai fica osso em adm

#13 OFFLINE   Adoran azuk

Adoran azuk

    Servo


  • Membro
    • Member ID: 224
  • 15 posts
  • 0 topics
    • :

Postado 04 May 2009 - 13:06

Qdo eu fui entrar pelo chang ip nao estava dando dai eu exclui o tibia baixei denovo e nao deu ai dps eu baixei o tibia da versao do rad e to jogando de boa

#14 OFFLINE   Styluxz

Styluxz

    Aristocrata


  • Membro
    • Member ID: 97
  • 458 posts
  • 58 topics
    • :
  • Vocação:Sorcerer
  • Servidor:Perseus

Postado 04 May 2009 - 13:19

Se rad voltar no tempo , eu vendo meu char :/

#15 OFFLINE   Albatross

Albatross

    Caçador


  • Membro
    • Member ID: 781
  • 69 posts
  • 1 topics
    • :

Postado 04 May 2009 - 14:14

se voltar ao tempo mesmo vou perder uns 3 resets -.-

quero so ver.

#16 OFFLINE   Luccy

Luccy

    Servo


  • Membro
    • Member ID: 1464
  • 15 posts
  • 3 topics
    • :

Postado 04 May 2009 - 14:16

nao presiza vende char menio pq vende.
Vende no
:;):

#17 OFFLINE   Hello Moto

Hello Moto

    Servo


  • Membro
    • Member ID: 92
  • 7 posts
  • 1 topics
    • :

Postado 04 May 2009 - 14:35

INVEJA MATA :aff2: :aff2: :raiva: :raiva: :tomaa: :guerreiro: :ladrao: :triste5: :raiva2: :tiro: :tiro:

#18 OFFLINE   Drunou Du Mau

Drunou Du Mau

    Servo


  • Membro
    • Member ID: 461
  • 30 posts
  • 10 topics
    • :

Postado 04 May 2009 - 22:01

AFEEEEEEE ADM MEU CHAR FOI DELETADO
Nome:Gustavo Drunou
Servidor:sv2

Eu estava level 189 e se não me engano
tava de demon armor, demon helmet, c legs,boh,300k no dp


estou puto da vida
-.-'

#19 OFFLINE   Master Viciado

Master Viciado

    Administrador


  • Administrador
    • Member ID: 1
  • 7795 posts
  • 475 topics
    • Tempo Online: 54d 19h 52m 34s
  • Vocação:Nenhuma
  • Char:{ADM} Master Viciado
  • Servidor:Todos

Postado 06 May 2009 - 04:04

Tópico atualizado.

Pois o site NÃO foi invadido!

O máximo que aconteceu foi um simples erro em editar o nome do personagem.

#20 OFFLINE   Albatross

Albatross

    Caçador


  • Membro
    • Member ID: 781
  • 69 posts
  • 1 topics
    • :

Postado 06 May 2009 - 18:49

ahuaha

entao o cara era apenas um aproveitador, aproveito da situaçao pra ficar famoso :tiro: ::O2:




0 usuário(s) está(ão) lendo este tópico

0 membro(s), 0 visitante(s) e 0 membros anônimo(s)