użytkownicy
0 użytkowników online

ostatni zarejestrowany: t100
:. Archiwum  :: Dodaj newsa  :: Newsy oczekujące/usunięte  :: Zasady


 Archiwum -> Włamanie na interia.pl , fikcja czy fakt.

 Przesłany przez
Data wysłania: 2008-01-02 03:05
Czytań: 1906

Komentarze [11]


x

[offline]
[dołączył]


[profil]
[pm]
[email]
[www]

Włamanie na interia.pl , fikcja czy fakt.

Dotarła do mnie informacja o włamaniu na serwery interia.pl do końca nie wiedziałem czego się spodziewać aczkolwiek dotarło do mnie iż owa informacja jest prawdziwa.

Nie udało mi się dotrzeć do źródła błędu ale natrafiłem na ciekawe pliki pozostawione w sieci przez hakerów , znalesc je mozna pod adresem.

[ www ] [ www ]

Są to pliki konfiguracyjne , wiec jedyne co można wnioskować to fakt iż serwis interia.pl został "hacked". Drążąc temat dowiedziałem się iż "ogromne serwisy" takie jak onet interia o2 posiadają liczne błędy pozwalające na wykradniecie wszelakich danych. Wiec postarałem sie znalesc czlowieka odpowiedzialnego za znalezienie błędów w serwisach, znalazłem go na irc.milw0rm.com , był przyjaznie nastawiony i zaczoł opowiadać mi o błędach w owych serwisach, zapewnił mnie, iz administrator został o nich powiadomiony wiec opisze je tutaj.

[ www ]

Jest to błąd Sql injection , wynik zapytania bazy zwracany jest w Title strony.

[ www ]

Jak wyzej.

[ www ]

Błąd fopen na wp.pl pozwalający podejrzeć pliki.

to oczywiscie nie koniec. Haker pokazał mi o wiele więcej błędów z shell_exec włącznie. Ale tych informacji już nie moge ujawnić.

Około 2 tygodni temu na serwisie forum.o2.pl był błąd pod adresem.

[ www ]

Pozwalał on na podejrzenie haseł forum, aczkolwiek by pisać na forum wystarczyło zalogować sie na email, wiec wiecej nie musze chyba dodawac.

Gdyby tego było mało owy hacker zapewnił mnie iż ma bazy 'users' uzytkowników napisy24.pl, fakt jest niepokojący ponieważ w owych czasach policja zaczeła sama szukać "winnych" jak to w przypadku serwisu tophack.pl i złapanego przez ten serwis użytkownika naszego forum 'zbt', wiec napewno by nie pogardziła logami ip z serwisu napisy24.pl

Nastały czasy informatyki, policja rozwija sie 'informatycznie' sprawy i technologie zabezpieczeń zostały "nadrobione" w naszym państwie, a przynajmiej powinny. Ogromne serwisy starają sie zatuszować swoją nieudolność, a policja zamiast ścigać pedofili to szuka hakerów na siłe, ale pamiętajmy iż to nie wina hackera że posiadł taką wiedze ale wina administratora za niekompetencje.


Dowodem na posiadanie bazy user napisy24.pl jest wycink bazy:


viv*:ca87d7d9522b85efe50487ee0dbde***
zioola*:f4e72bc32f2c636059d5f3ba44323***
johnas*:7596657c93e687e934864ae00dd55***
danzigto*:0271bc781a4db4328a5f0af1ca7d2***.......

Chce nadmienić iż nie znam danych osobowych owego hakera, nie posiadam logów, i nie byłem w stanie zobaczyc ip gdyz lcirc jest bezpieczna siecią haszującą informacje o uzytkowniku.
I nadmieniam iż jest to opowieść o rozmowie na irc a nie bugtraq i nie posiadam bazy napisy24 ani żadnych innych baz.


Bless



Źródło: Nick aXRzJ21l siec irc.milw0rm.com


Komentarze użytkowników: 
autor: 2008-01-02 16:00:01
Ishikawa

 

[offline]
[dołączył]
ortografia );



Manifest Atrydów!
 [profil]  [pm]  [www] 
autor: 2008-01-02 17:00:19
Kajtek

 

[offline]
[dołączył]
Matko boska niech ktoś to zredaguje.



Are you retarded?
Yes... you are.
Montaż instalacji LPG
 [profil]  [pm]  [www] 
autor: 2008-01-02 17:18:06
zelu

 

[offline]
[dołączył]
Kto to zaakceptował?   Porażka dla hax.

 [profil]  [pm] 
autor: 2008-01-02 18:26:34
areq

 

[offline]
[dołączył]
Zawał po prostu :]

 [profil]  [pm] 
autor: 2008-01-02 19:00:58
zlo

 

[offline]
[dołączył]
ryje.... to jest fubu. on ma prawo a wy nie.

@Fubu GZ!



"  palic gwalcic i ownowac !   "  (c) zlo
A co mnie niby obchodzi czy denerwujesz fuba?
To nie mój problem, natomiast spamujesz forum i za to masz bana - proste...
 [profil]  [pm] 
autor: 2008-01-02 21:16:06
konrad_vme

 
administrator

[offline]
[dołączył]
Redakcja haxite.org nie ponosi odpowiedzialności za treści nadesłane przez użytkowników.

 [profil]  [pm] 
autor: 2008-01-03 13:55:04
Marti

 

[offline]
[dołączył]
ciekawe jak wielu użytkowników nawet nieświadomie pobrało plik /etc/passwd, co zresztą zostało zapisane w logach...

 [profil]  [pm]  [www] 
autor: 2008-01-03 15:13:33
mateu5z

 

[offline]
[dołączył]
Na ten moment 497 XD

 [profil]  [pm] 
autor: 2008-01-03 15:53:50
barwix

 

[offline]
[dołączył]
xD nie wiem czemu sie newsa czepiacie imo good

 [profil]  [pm] 
autor: 2008-01-05 02:49:47
3945

 

[offline]
[dołączył]
webmasterzy często korzystają z cpaste.com by zapytac sie o coś w swoim kodzie, a cpaste.com bardzo ułatwia prace kolorując składnię, czego nie robią fora czy listy dysk.

 [profil]  [pm] 
autor: 2008-01-27 21:00:49
eMTe

 

[offline]
[dołączył]
A tyle moich ciekawych newsów w przeszłości odrzucono. Żaaaaaaaal



"Żaba na dnie studni popłynie na wielki ocean"
 [profil]  [pm]  [www] 
Dodaj swój komentarz:

Aby dodać swój komentarz musisz się zalogować.





logowanie
Login:
Hasło:
zapamiętaj


[ załóż nowe konto ]


ostatnio na forum
szeregowo help!
temperatura grafiki...
[php / xml] strona ...
install partiotin
ubuntu: prezentacje...
openvpn+klucze
prezentacja multime...
mega zakup, promocj...
logi połączeń wb
problem z winem 7 i...
ostatnie artykuły
hermes - posłaniec...
autoit v3 - z czym...
organizacja projek...
[php] koncepcja si...
[php] - kontrola i...
polecamy





wspieramy
Pajacyk.pl







  

© 2003-2010 by haxite.org squad.Wszelkie prawa zastrzeżone dla autorów haxite.org.
engine & gfx by konrad_vme

GZIP enabled