PDA

Просмотр полной версии : хакерский форум hackersoft.ru взломан!!!! смотрим...


GoodGod
25.05.2009, 21:40
xx

.AkeLLa
25.05.2009, 21:42
Выложить что ли видео по взлому hip-hop и ug..

waik
25.05.2009, 21:43
дамп в студию !!

The_HuliGun
25.05.2009, 21:47
Выложить что ли видео по взлому hip-hop и ug..
c`mon - video.antichat.ru
для архива:(

wildshaman
25.05.2009, 21:48
Выложить что ли видео по взлому hip-hop и ug..

окелло, выкладывай

GoodGod
25.05.2009, 21:48
реально, выложите на video.antichat.ru
заранее спасибо!

Вот кстати тут будут обсуждать про взлом на самом ХС.
_ttp://forum.hackersoft.ru/showthread.php?t=5685 (если админы не зассут и не удалят)

.AkeLLa
25.05.2009, 21:51
окелло, выкладывай
надо вначале снять :(
УГ думаю будет завтра, а за любителей хип-хопа хз, если бага останеться, то тоже будет видео

BLooD-FeRRuM
25.05.2009, 21:52
они зассут как всегда.
молодцы, не отступились от этого занятия как я

wildshaman
25.05.2009, 21:53
надо вначале снять :(
УГ думаю будет завтра, а за любителей хип-хопа хз, если бага останеться, то тоже будет видео

оке, если чо, скинь ПМ линк потом, оч интересно

.AkeLLa
25.05.2009, 21:57
']Акелла, не ты же взламываешь, и не ты будешь повторно, и уж тем более не ты снимать, дешевый понт.
Не уверен в том что говоришь - молчи.

Dimo4ka14
25.05.2009, 22:03
Опсуждение тут http://myskynet.info/showthread.php?p=622#post622

GoodGod
25.05.2009, 22:08
кстати реально за час захерачили ))))
непесдешь ниразу!

GoodGod
25.05.2009, 22:55
>не-о, похек с помощью си - я думла, будет круче

а че не так?? расскажи...

-Hormold-
25.05.2009, 22:58
незачёт.
просто лог писем.
но думаю можно взять на v.a.n.

GoodGod
25.05.2009, 23:02
а че вам еще базу данных чтоли выложить))))))))))))))
в целом все гениально и просто..и не надо там sql инъекции искать, расшифровывать хеши и прочее...

вы пишите че не так по видео а то типо:
>незачёт.
>похек с помощью си - я думла, будет круче

не канает ваще. напишите как по вашему круто. чтобы в след раз ребятки прочитали тему и смогли сделать еще лучше)

wildshaman
25.05.2009, 23:09
а че вам еще базу данных чтоли выложить))))))))))))))
в целом все гениально и просто..и не надо там sql инъекции искать, расшифровывать хеши и прочее...

вы пишите че не так по видео а то типо:
>незачёт.
>похек с помощью си - я думла, будет круче

не канает ваще. напишите как по вашему круто. чтобы в след раз ребятки прочитали тему и смогли сделать еще лучше)

1) Ищем скули - не находим ничего
2) назодим админу, она оказывается фейком
3)чреез реверс айпи пробиваем сайты
4) с помощью самописного сплойта полуаем админа
5) льем шелл
6) с помощью самописного сплойта поднимаем права
7) делаем красивый деф и БД в паблик

GoodGod
25.05.2009, 23:15
Нене, бд в паблик никто не скинет. это ценный материал, сами понимаете)))

Это конечно все круто...
1) Ищем скули - не находим ничего
2) назодим админу, она оказывается фейком
3)чреез реверс айпи пробиваем сайты
4) с помощью самописного сплойта полуаем админа
5) льем шелл
6) с помощью самописного сплойта поднимаем права
7) делаем красивый деф и БД в паблик

Но это видео я думаю показывает не технические дыры...
Собствено социальная инженерия и все такое.

zeppe1in
25.05.2009, 23:19
отличный взлом.
вот только платный хост и домен для отправки фейкового письма совершенно не к чему.
да, и музыка не фонтан)

GoodGod
25.05.2009, 23:20
хорошо, из криминального чтива музло было раньше, но тупо оно не долго шло и повторялось(((

ну да ладно.

кст на счет платных..
ну скажем, можно и обойтись. но проще купить 1 раз и не париться)

Xcontrol212
25.05.2009, 23:29
Акела вообще дали тебе шелл и тупо дефейснул,а ты знаешь кто дал;)

BLooD-FeRRuM
25.05.2009, 23:40
бд есть, но выкладывать ее не будем.
кто успел тот и съел:)

.AkeLLa
26.05.2009, 00:00
Акела вообще дали тебе шелл и тупо дефейснул,а ты знаешь кто дал;)
Это уже неважно, темболее вас всех интерисовать не должно.

GoodGod
26.05.2009, 01:20
ну все... хс теперь лежит под ддосом))

GreenBear
26.05.2009, 01:27
какие же олени в сп работают....

GoodGod
26.05.2009, 11:27
кстати, реально, до того как снять по хс, было не раз опробовано на различных хостинговых компаниях, типо nic.ru и т.д, и практически все были подвержены такому роду воздействия.

К Г Б
26.05.2009, 11:34
ну все, теперь толпы школьников шлют письма в саппорт vkontakte.ru
"ну дабавте плез мой новий ящег vkontlaktle.ru2009@mail.ru!!!1"

:(

wildshaman
26.05.2009, 11:36
ну все, теперь толпы школьников шлют письма в саппорт vkontakte.ru
"ну дабавте плез мой новий ящег vkontlaktle.ru2009@mail.ru!!!1"

:(

айдиот?

$ED$
26.05.2009, 11:38
Попробвал,на мастерхост не пашет

Здравствуйте!

Обращаем Ваше внимание, что заявки такого рода выполняются только в том
случае, если они приходят из клиентской панели управления:

* https://cp.masterhost.ru.

Дело в том, что авторизация через клиентскую панель управления является
единственно авторитетной для нас, ввиду существования вероятности подделки
злоумышленниками поля FROM письма таким образом, как будто оно пришло с Вашего
контактного e-mail.

В связи с этим, просим Вас из панели управления:

* https://cp.masterhost.ru

из раздела "Заявки и распоряжения" подать заявку на свободную тему. В тему
заявки скопируйте, пожалуйста, номер данной переписки - идентификатор в
квадратных скобках в поле "Тема".

wildshaman
26.05.2009, 11:44
Попробвал,на мастерхост не пашет

Здравствуйте!

Обращаем Ваше внимание, что заявки такого рода выполняются только в том
случае, если они приходят из клиентской панели управления:

* https://cp.masterhost.ru.

Дело в том, что авторизация через клиентскую панель управления является
единственно авторитетной для нас, ввиду существования вероятности подделки
злоумышленниками поля FROM письма таким образом, как будто оно пришло с Вашего
контактного e-mail.

В связи с этим, просим Вас из панели управления:

* https://cp.masterhost.ru

из раздела "Заявки и распоряжения" подать заявку на свободную тему. В тему
заявки скопируйте, пожалуйста, номер данной переписки - идентификатор в
квадратных скобках в поле "Тема".


вот это саппорт а не то что те олени, как гримишко сказал

GoodGod
26.05.2009, 12:21
ну просто мастерхост уже наученные)))))
к ним есть другие лазейки!

Rebz
26.05.2009, 12:24
к ним есть другие лазейки!
какие например?

GoodGod
26.05.2009, 12:47
Раньше на мастерхосте такое тоже работало..
Сейчас видимо они отслеживают все эти моменты.

Скажем, можно зарегистрироваться на том же мастерхоте. Установить на их хостинге этот скрипт отправки и общаться со СП уже через так скажем их сервер. Это чтобы заголовки были более менее похожи. Можно зарегать даже похожий логин. В целом все решается, иногда сканами (фотошоп), иногда забалтыванием, в зависимости от необходимости.

К Г Б
26.05.2009, 12:55
Античат случайно не мастерхост юзает?

а не, агава вроде :(

-Unlocked-
26.05.2009, 13:46
Не впечатляет..Нае*ать саппорт хостинга с помощью анонимного рассыльщика электорнной почты..Хех..

GoodGod
26.05.2009, 15:31
зато результат был получен и в кратчайшие сроки, что собственно и нужно было. Может конечно не так эффектно выглядит, нежели sql инъекции и тому подобное, не спорю. Но не всегда надо лезть в гору, чтобы ее обойти)))

Killer\666/
26.05.2009, 15:32
Че вы на ".AkeLLa" наезжаете?
Не знаеш что сказать промолчи....

GrandMaster
26.05.2009, 16:20
По-моему так намного красивее и круче, чем через те же sql инъекции. Этот пример показывает, что главное оружение хакера - это мозг, а потом уже проги, знания и тд

AFoST
26.05.2009, 17:56
Взлом оригинален. Видео очень даже порадовало!

GoodGod
27.05.2009, 13:02
Друзья. просьба у кого есть полномочия добавить это видео в раздел video.antichat.ru просьба это сделать и добавить мне в профиль это видео. Скоро будет еще...

morty10
27.05.2009, 21:54
новый видос от той-же компании,
только он был сделан чуть-раньше чем тот,
который выложили первым.

http://www.youtube.com/watch?v=CZn6H-lO-RU

вообщем основная идея тут- это невнимательность админов.
смотрим и комментируем.

Вазген
27.05.2009, 23:06
имхо поинтересней чем затёртые sql инъекции...

многие уже начали забывать про человеческий фактор и зацикливаются только на сайте, ищут только баги на самом сайте =(

ТС молодец!

Lilo
28.05.2009, 11:42
ТС молодец)))

.AkeLLa
28.05.2009, 13:36
добавить это видео в раздел video.antichat.ru просьба это сделать и добавить мне в профиль это видео
Так оно же не твое?

GoodGod
01.06.2009, 14:35
это мое видео, если кто еще не понял)

ибо реально сайт socialware.ru как видно из видео принадлежит мне. так что никто другой кроме меня просто реально не мог и не стал бы его рекламировать на видео просто так и подписываться...!
в личку можешь отписать..что бы тему не засорять.

у любого спроси, он тебе скажет что googod снял это видео.
при содействии с другими товарищами, которые помогали делать звук и прочие моменты)

Zaya
01.06.2009, 15:24
это мое видео, если кто еще не понял)

ибо реально сайт socialware.ru как видно из видео принадлежит мне. так что никто другой кроме меня просто реально не мог и не стал бы его рекламировать на видео просто так и подписываться...!
в личку можешь отписать..что бы тему не засорять.

у любого спроси, он тебе скажет что googod снял это видео.
при содействии с другими товарищами, которые помогали делать звук и прочие моменты)

ну да, а кто же еще. тема уже давно известна.

Так оно же не твое?

Акел, это правда его видео.

.AkeLLa
01.06.2009, 15:27
Акел, это правда его видео.
Да я просто спросил, зачем меня так в этом убеждать? :)

GoodGod
01.06.2009, 15:37
да просто))
чтобы вопросов не было)

блин..все жду человека, который может разместить видео на видео античат ру и че-то никак пока его не найду..)))))

кто знает кто размещает видео ...скажи мне плиз ога.

будет стимулом для снятия еще видюх разных)))

Zaya
01.06.2009, 15:57
Хамиль, а может они думают, что твое видео не достойно валяться среди скулей да кссов и решили создать нечто... ;) не парься, все гут.

[ Dumi ]
01.06.2009, 16:46
да просто))
чтобы вопросов не было)

блин..все жду человека, который может разместить видео на видео античат ру и че-то никак пока его не найду..)))))

кто знает кто размещает видео ...скажи мне плиз ога.

будет стимулом для снятия еще видюх разных)))

Стукни в асю Егору может и добавит

m0Hze
02.06.2009, 00:52
У нас еще большой список жертв :D

GoodGod
02.09.2009, 23:54
скоро будет переделано это видео. появятся комментарии и все такое...
за что спасибо нашим монтажникам) как доделается выложу.

Daiver1989
28.09.2009, 18:39
Весело )

dodo1
26.10.2009, 22:38
ха, интересный способ, умно!)+

freelsd
26.10.2009, 22:48
Да, это дыра в безопасности. В РБК такая же ботва, вечно от эта проблема идентификации клиента возникает. Таким способом можно прокатить массу ресурсов на массовом хостинге.

GoodGod
27.10.2009, 15:26
лично я считаю что система тикетов может решить данную проблему. в любом случае как минимум усложнить процесс проникновения.