Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Видео взлома CRACKL@B (Кто сломал сайт ?) |
. 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 15 августа 2006 00:20 · Поправил: Bad_guy · Личное сообщение · #1 Сегодня кто-то сломал сайт. Шелл был загружен (этим все сказано), пока что логи мне не подсказали как это было сделано. --- От 20 августа: Видео(тутор) дружественного взлома CRACKL@B (SanyaX): rapidshare.de/files/30130736/cracklab_is_fucked.rar.html Дырки уже заделаны, но из видео узнаете как можно сломать IPB форумы. Дырки уже заделаны, но из видео узнаете как можно сломать IPB форумы. ----- Всем не угодишь |
|
Создано: 15 августа 2006 00:32 · Личное сообщение · #2 |
|
Создано: 15 августа 2006 00:38 · Личное сообщение · #3 |
|
Создано: 15 августа 2006 00:42 · Личное сообщение · #4 |
|
Создано: 15 августа 2006 00:43 · Личное сообщение · #5 |
|
Создано: 15 августа 2006 00:51 · Личное сообщение · #6 |
|
Создано: 15 августа 2006 00:57 · Личное сообщение · #7 |
|
Создано: 15 августа 2006 01:08 · Личное сообщение · #8 |
|
Создано: 15 августа 2006 02:38 · Личное сообщение · #9 |
|
Создано: 15 августа 2006 02:44 · Личное сообщение · #10 |
|
Создано: 15 августа 2006 03:32 · Личное сообщение · #11 |
|
Создано: 15 августа 2006 04:00 · Личное сообщение · #12 |
|
Создано: 15 августа 2006 11:39 · Личное сообщение · #13 Bad_guy пишет: пока что логи мне не подсказали как это было сделано. Кажется я догадался, хотя и плохо если ошибаюсь, но по многим критериям похоже, что был подломан хостер, потому как шелл появился из неоткуда (видимо с параллельного сломанного аккаунта). Потом был поставлен iframe юзающий эксплоит закачки трояна - видимо кому-нибудь он и скачался, у кого SP1 еще, однако iframe висел не больше получаса. Nimnul пишет: переходи на ASP.NET там нет дырок боюсь хостерам это не понравится ----- Всем не угодишь |
|
Создано: 15 августа 2006 12:00 · Личное сообщение · #14 |
|
Создано: 15 августа 2006 12:00 · Личное сообщение · #15 |
|
Создано: 15 августа 2006 12:04 · Личное сообщение · #16 |
|
Создано: 15 августа 2006 12:26 · Личное сообщение · #17 |
|
Создано: 15 августа 2006 12:34 · Личное сообщение · #18 |
|
Создано: 15 августа 2006 12:45 · Личное сообщение · #19 |
|
Создано: 15 августа 2006 13:23 · Личное сообщение · #20 ProTeuS пишет: для заливок с кряклаба могуд имхл даж и акки пробрутить Не совсем понимаю о чем это. ProTeuS пишет: у меня первая мысль была не про банальный ip reverse lookup, а про дырявость BB-кодов Дело в том, что чел первый раз засветился в логах зайдя с главной страницы, потом он начал вводить адреса файлов которые он явно не мог знать не видя потроха сайта, а потом уже пошло юзанье вдруг ниоткуда взявшегося шелла - очень похоже на подлом из соседнего аккаунта. ----- Всем не угодишь |
|
Создано: 15 августа 2006 13:33 · Личное сообщение · #21 |
|
Создано: 15 августа 2006 16:20 · Личное сообщение · #22 Bad_guy пишет: Дело в том, что чел первый раз засветился в логах зайдя с главной страницы, потом он начал вводить адреса файлов которые он явно не мог знать не видя потроха сайта это можно сделать элементарно даже с помощью Google Hacking, либо набум (движки ведь оперсорс) Bad_guy пишет: а потом уже пошло юзанье вдруг ниоткуда взявшегося шелла - очень похоже на подлом из соседнего аккаунта а шеллы ниоткуда не бурется, опять таки результат нового скула (которые всегда на форуме были), ХСС, либо какой-нить дыры с атта4ами... Если все это вместе собрать (найти потенциальную дыру, сравнить айпи, юзер-агенты зашедших в момент заливки на других форумах, реверснуть заливаемого троя), то можно найти не только канал уте4ки, а и самого горе-хаккира ----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE |
|
Создано: 15 августа 2006 17:18 · Личное сообщение · #23 Paxan пишет: это очень легко проверить самому На что ты меня толкаешь ? ProTeuS пишет: это можно сделать элементарно даже с помощью Google Hacking, либо набум (движки ведь оперсорс) Нет, файлы не движковые, а мои - нечто вроде dfghj.dat и тд - и их адреса запрашивались без брута и угадывания, а сразу. ProTeuS пишет: а шеллы ниоткуда не бурется Мне хочется верить что шелл скопировали с соседнего акка, да и в логах чисто (за вчера) - незнаю может уже когда раньше залили... гм хотя нет дата файла была вчерашняя. ProTeuS пишет: опять таки результат нового скула Там была не инъекция а банальная правка базы через шелл я тоже сначал начал искать инъекцию. ProTeuS пишет: можно найти не только канал уте4ки, а и самого горе-хаккира Да собсно он походу засветил свой реальный IPшник (пригород питера диалапный вроде) только толка мне с этого никакого. ----- Всем не угодишь |
|
Создано: 15 августа 2006 18:14 · Личное сообщение · #24 >>Да собсно он походу засветил свой реальный IPшник (пригород питера диалапный вроде) только толка >>мне с этого никакого мдааа, к 4ему катиться мир.... если такое с4атье привалило и есть его реальный айпи, то можно пробить его по знакомым модерам на нескольких топовых хак-проэктах, даю гарантию 100%, 4то там ЕСТЬ этот айпи. Ну эт, коне4но, если нужно разобраться в ситуации (узнать способ заливки)... ----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE |
|
Создано: 15 августа 2006 18:18 · Личное сообщение · #25 |
|
Создано: 15 августа 2006 18:55 · Поправил: ProTeuS · Личное сообщение · #26 |
|
Создано: 15 августа 2006 19:37 · Личное сообщение · #27 |
|
Создано: 15 августа 2006 20:20 · Личное сообщение · #28 |
|
Создано: 15 августа 2006 20:52 · Личное сообщение · #29 |
|
Создано: 15 августа 2006 21:05 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . >> |
eXeL@B —› Крэки, обсуждения —› Видео взлома CRACKL@B (Кто сломал сайт ?) |
Эта тема закрыта. Ответы больше не принимаются. |