| Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Видео взлома CRACKL@B (Кто сломал сайт ?) | 
| . 1 . 2 . 3 . 4 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 15 августа 2006 00:20 · Поправил: Bad_guy  · Личное сообщение · #1 Сегодня кто-то сломал сайт. Шелл был загружен (этим все сказано), пока что логи мне не подсказали как это было сделано. --- От 20 августа: Видео(тутор) дружественного взлома CRACKL@B (SanyaX): rapidshare.de/files/30130736/cracklab_is_fucked.rar.html Дырки уже заделаны, но из видео узнаете как можно сломать IPB форумы. Дырки уже заделаны, но из видео узнаете как можно сломать IPB форумы. ----- Всем не угодишь ![]()  | 
| 
 | 
Создано: 15 августа 2006 00:32  · Личное сообщение · #2  | 
| 
 | 
Создано: 15 августа 2006 00:38  · Личное сообщение · #3  | 
| 
 | 
Создано: 15 августа 2006 00:42  · Личное сообщение · #4  | 
| 
 | 
Создано: 15 августа 2006 00:43  · Личное сообщение · #5  | 
| 
 | 
Создано: 15 августа 2006 00:51  · Личное сообщение · #6  | 
| 
 | 
Создано: 15 августа 2006 00:57  · Личное сообщение · #7  | 
| 
 | 
Создано: 15 августа 2006 01:08  · Личное сообщение · #8  | 
| 
 | 
Создано: 15 августа 2006 02:38  · Личное сообщение · #9  | 
| 
 | 
Создано: 15 августа 2006 02:44  · Личное сообщение · #10  | 
| 
 | 
Создано: 15 августа 2006 03:32  · Личное сообщение · #11  | 
| 
 | 
Создано: 15 августа 2006 04:00  · Личное сообщение · #12  | 
| 
 | 
Создано: 15 августа 2006 11:39  · Личное сообщение · #13 Bad_guy пишет: пока что логи мне не подсказали как это было сделано. Кажется я догадался, хотя и плохо если ошибаюсь, но по многим критериям похоже, что был подломан хостер, потому как шелл появился из неоткуда (видимо с параллельного сломанного аккаунта). Потом был поставлен iframe юзающий эксплоит закачки трояна - видимо кому-нибудь он и скачался, у кого SP1 еще, однако iframe висел не больше получаса. Nimnul пишет: переходи на ASP.NET там нет дырок боюсь хостерам это не понравится  
----- Всем не угодишь ![]()  | 
| 
 | 
Создано: 15 августа 2006 12:00  · Личное сообщение · #14  | 
| 
 | 
Создано: 15 августа 2006 12:00  · Личное сообщение · #15  | 
| 
 | 
Создано: 15 августа 2006 12:04  · Личное сообщение · #16  | 
| 
 | 
Создано: 15 августа 2006 12:26  · Личное сообщение · #17  | 
| 
 | 
Создано: 15 августа 2006 12:34  · Личное сообщение · #18  | 
| 
 | 
Создано: 15 августа 2006 12:45  · Личное сообщение · #19  | 
| 
 | 
Создано: 15 августа 2006 13:23  · Личное сообщение · #20 ProTeuS пишет: для заливок с кряклаба могуд имхл даж и акки пробрутить Не совсем понимаю о чем это. ProTeuS пишет: у меня первая мысль была не про банальный ip reverse lookup, а про дырявость BB-кодов Дело в том, что чел первый раз засветился в логах зайдя с главной страницы, потом он начал вводить адреса файлов которые он явно не мог знать не видя потроха сайта, а потом уже пошло юзанье вдруг ниоткуда взявшегося шелла - очень похоже на подлом из соседнего аккаунта. ----- Всем не угодишь ![]()  | 
| 
 | 
Создано: 15 августа 2006 13:33  · Личное сообщение · #21  | 
| 
 | 
Создано: 15 августа 2006 16:20  · Личное сообщение · #22 Bad_guy пишет: Дело в том, что чел первый раз засветился в логах зайдя с главной страницы, потом он начал вводить адреса файлов которые он явно не мог знать не видя потроха сайта это можно сделать элементарно даже с помощью Google Hacking, либо набум (движки ведь оперсорс) Bad_guy пишет: а потом уже пошло юзанье вдруг ниоткуда взявшегося шелла - очень похоже на подлом из соседнего аккаунта а шеллы ниоткуда не бурется, опять таки результат нового скула (которые всегда на форуме были), ХСС, либо какой-нить дыры с атта4ами... Если все это вместе собрать (найти потенциальную дыру, сравнить айпи, юзер-агенты зашедших в момент заливки на других форумах, реверснуть заливаемого троя), то можно найти не только канал уте4ки, а и самого горе-хаккира ----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE ![]()  | 
| 
 | 
Создано: 15 августа 2006 17:18  · Личное сообщение · #23 Paxan пишет: это очень легко проверить самому На что ты меня толкаешь ?  
ProTeuS пишет: это можно сделать элементарно даже с помощью Google Hacking, либо набум (движки ведь оперсорс) Нет, файлы не движковые, а мои - нечто вроде dfghj.dat и тд - и их адреса запрашивались без брута и угадывания, а сразу. ProTeuS пишет: а шеллы ниоткуда не бурется Мне хочется верить что шелл скопировали с соседнего акка, да и в логах чисто (за вчера) - незнаю может уже когда раньше залили... гм хотя нет дата файла была вчерашняя. ProTeuS пишет: опять таки результат нового скула Там была не инъекция а банальная правка базы через шелл я тоже сначал начал искать инъекцию. ProTeuS пишет: можно найти не только канал уте4ки, а и самого горе-хаккира Да собсно он походу засветил свой реальный IPшник (пригород питера диалапный вроде) только толка мне с этого никакого. ----- Всем не угодишь ![]()  | 
| 
 | 
Создано: 15 августа 2006 18:14  · Личное сообщение · #24 >>Да собсно он походу засветил свой реальный IPшник (пригород питера диалапный вроде) только толка >>мне с этого никакого мдааа, к 4ему катиться мир.... если такое с4атье привалило и есть его реальный айпи, то можно пробить его по знакомым модерам на нескольких топовых хак-проэктах, даю гарантию 100%, 4то там ЕСТЬ этот айпи. Ну эт, коне4но, если нужно разобраться в ситуации (узнать способ заливки)... ----- HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE ![]()  | 
| 
 | 
Создано: 15 августа 2006 18:18  · Личное сообщение · #25  | 
| 
 | 
Создано: 15 августа 2006 18:55 · Поправил: ProTeuS  · Личное сообщение · #26  | 
| 
 | 
Создано: 15 августа 2006 19:37  · Личное сообщение · #27  | 
| 
 | 
Создано: 15 августа 2006 20:20  · Личное сообщение · #28  | 
| 
 | 
Создано: 15 августа 2006 20:52  · Личное сообщение · #29  | 
| 
 | 
Создано: 15 августа 2006 21:05  · Личное сообщение · #30  | 
| . 1 . 2 . 3 . 4 . >> | 
| eXeL@B —› Крэки, обсуждения —› Видео взлома CRACKL@B (Кто сломал сайт ?) | 
| Эта тема закрыта. Ответы больше не принимаются. | 








 кстати недавно сломали сайт www.wow1.ru прилипили картинку с надписью САЙТ СЛОМАН КОТЕНГОМ че ра урод такой 






 Для печати