Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Postado

Prezados, boa tarde!

Hoje recebi um pedido e uma mudança de dados com o seguinte conteúdo:

Cliente ID: 48 - Aganteng Rooterz pediu para mudar suas / seus detalhes conforme indicado abaixo: Endereço 1: 'AES_ENCRYPT (1,1), address1 = (SELECT MIN (ipaddress) FROM tblservers)' para 'AES_ENCRYPT (1,1) , address1 = (SELECT MAX (ipaddress) FROM tblservers) " Endereço 2: 'AES_ENCRYPT (1,1), address2 = (SELECT MIN (username) FROM tblservers)' para 'AES_ENCRYPT (1,1), address2 = (SELECT MAX (username) FROM tblservers) ' Cidade: 'AES_ENCRYPT (1,1), cidade = (SELECT MIN (accesshash) FROM tblservers)' para 'AES_ENCRYPT (1,1), cidade = (SELECT MAX (accesshash) FROM tblservers)' método de pagamento padrão: '' a '' Se você está descontente com alguma das alterações, você precisa fazer o login e revertê-los - este é o único registro das antigas detalhes.
Esta solicitação de mudança foi apresentada a partir de kawasaki.intaserve.com (202.51.173.168)

 

Estou usando a versão 5.39

Vocês acham que ele conseguiu acessar alguma informação?

Alguém passou por isso?

 

Att.

Luiz Claudio


Postado

Um vadio fez isso numa instalação 5.2 e na conta do cliente mostrava o IP, login e access hash de um dos servidores.

A versão 5.39 parece não ser suscetível a este tipo de ataque.

Não há bem nem mal que dure para sempre. Um dia tudo acaba.


Postado
  • Autor

Menos, mal então.


Postado

Mesmo não sendo vulnerável, esse usuário mostrou que está aí para aprontar e merece ser descadastrado. 


Postado

Recebi esse mesmo cadastro deletei na mesma hora.

Então fiquem ligados quem está com suas versões desatualizadas.



Postado
  • Autor

Apaguei o cadastro e fiz uma checagem nos logs para ver se houve algum acesso. Aparentemente não.


Postado

Apaguei o cadastro e fiz uma checagem nos logs para ver se houve algum acesso. Aparentemente não.

Nos logs de acesso dos admins, correto?

desempregado


Postado
  • Autor

Sim Correto.


Postado

Tambem recebi 3 cadastros fakes nessa ultima semana. Todos de ips de fora.

WebChamp - Hospedagem de Sites, Revenda de Hospedagem, Revenda de VPS, Servidores Virtuais  (OpenVZ / KVM).


Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.