Offtopic Projekte
Kommentare Zurück zur Übersicht

Hackerangriff auf css4.at

Ich habe auf meiner Lernplattform www.css4.at einen Sharepoint eingerichtet.
Über den Sharepoint kann man Dateien verteilen. Um eine Datei hochzuladen benötigt man ein Passwort!
Auf diesen Sharepoint gab es am Dienstag, 8. Februar 2022 um 01:58:31 +0100 (CET) einen Hackerangriff.

Die IP-Adresse des Angreifers lautet: 45.227.253.206 - der Server steht in Panama!

Folgende weitere Informationen hat der Angreifer hinterlassen:
Sprache: en-us,en;q=0.5
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.2.4) Gecko/20100527 Firefox/3.6.4 (.NET CLR 3.5.30729)

Der Angriff war aber höchstwahrscheinlich scriptgesteuert, weil die Requests in einem Interval von ca. 0,5 Sekunden abgesetzt wurden.
Mein Server hat laut Konfiguration den Unsinn nach 100 Versuchen unterbunden.
Hauptsächlich SQL-Injections. Oftmals sogar redundant abgesetzt!
Hier ein 'Best Of' der Eingaben aus dem Hackerangriff:

Hier hat mein Server die Aktion gestoppt. Natürlich habe ich mich sofort gefragt: Was weiß der Typ was ich nicht weiß?
Denn schließlich weiß ich bedeutend weniger als ich nicht-weiß. Ich würde sogar sagen: "Wenn ich mein Wissen mit meinem Nicht-Wissen vergleiche, dann ist mein Nicht-Wissen ca. 99.9 % groß."
Und das bezieht sich nicht nur auf mein IT-Wissen, sondern wirklich auf alles was ich je gelernt habe.

09. Feb 2022 - 08:40
Weitere Versuche:

QK5h'NWYdCF<'">LhcDKf
QK5h(,').()(,"
KSsk'llBCCp<'">QJEItq
KSsk'()..)())"
CbsG'hrPffH<'">kkxZme
CbsG".,',)((()
2Uvt'BNVhLx<'">odCvyh
2Uvt)),(')"..)

09. Feb 2022 - 08:40
Weitere Versuche:

QK5h'NWYdCF<'">LhcDKf
QK5h(,').()(,"
KSsk'llBCCp<'">QJEItq
KSsk'()..)())"
CbsG'hrPffH<'">kkxZme
CbsG".,',)((()
2Uvt'BNVhLx<'">odCvyh
2Uvt)),(')"..)
Thomas Maier css4.at Logo
Thomas Maier Impressum OER: CC BY NC SA 2022-08-10