Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Video.Antichat (https://forum.antichat.xyz/forumdisplay.php?f=22)
-   -   хакерский форум hackersoft.ru взломан!!!! смотрим... (https://forum.antichat.xyz/showthread.php?t=122297)

GoodGod 25.05.2009 21:40

xxx
 
xx

.AkeLLa 25.05.2009 21:42

Выложить что ли видео по взлому hip-hop и ug..

waik 25.05.2009 21:43

дамп в студию !!

The_HuliGun 25.05.2009 21:47

Цитата:

Сообщение от .AkeLLa
Выложить что ли видео по взлому hip-hop и ug..

c`mon - video.antichat.ru
для архива:(

wildshaman 25.05.2009 21:48

Цитата:

Сообщение от .AkeLLa
Выложить что ли видео по взлому hip-hop и ug..

окелло, выкладывай

GoodGod 25.05.2009 21:48

реально, выложите на video.antichat.ru
заранее спасибо!

Вот кстати тут будут обсуждать про взлом на самом ХС.
_ttp://forum.hackersoft.ru/showthread.php?t=5685 (если админы не зассут и не удалят)

.AkeLLa 25.05.2009 21:51

Цитата:

Сообщение от wildshaman
окелло, выкладывай

надо вначале снять :(
УГ думаю будет завтра, а за любителей хип-хопа хз, если бага останеться, то тоже будет видео

BLooD-FeRRuM 25.05.2009 21:52

они зассут как всегда.
молодцы, не отступились от этого занятия как я

wildshaman 25.05.2009 21:53

Цитата:

Сообщение от .AkeLLa
надо вначале снять :(
УГ думаю будет завтра, а за любителей хип-хопа хз, если бага останеться, то тоже будет видео

оке, если чо, скинь ПМ линк потом, оч интересно

.AkeLLa 25.05.2009 21:57

Цитата:

Сообщение от [underwater]
Акелла, не ты же взламываешь, и не ты будешь повторно, и уж тем более не ты снимать, дешевый понт.

Не уверен в том что говоришь - молчи.

Dimo4ka14 25.05.2009 22:03

Опсуждение тут http://myskynet.info/showthread.php?p=622#post622

GoodGod 25.05.2009 22:08

кстати реально за час захерачили ))))
непесдешь ниразу!

GoodGod 25.05.2009 22:55

>не-о, похек с помощью си - я думла, будет круче

а че не так?? расскажи...

-Hormold- 25.05.2009 22:58

незачёт.
просто лог писем.
но думаю можно взять на v.a.n.

GoodGod 25.05.2009 23:02

а че вам еще базу данных чтоли выложить))))))))))))))
в целом все гениально и просто..и не надо там sql инъекции искать, расшифровывать хеши и прочее...

вы пишите че не так по видео а то типо:
>незачёт.
>похек с помощью си - я думла, будет круче

не канает ваще. напишите как по вашему круто. чтобы в след раз ребятки прочитали тему и смогли сделать еще лучше)

wildshaman 25.05.2009 23:09

Цитата:

Сообщение от GoodGod
а че вам еще базу данных чтоли выложить))))))))))))))
в целом все гениально и просто..и не надо там sql инъекции искать, расшифровывать хеши и прочее...

вы пишите че не так по видео а то типо:
>незачёт.
>похек с помощью си - я думла, будет круче

не канает ваще. напишите как по вашему круто. чтобы в след раз ребятки прочитали тему и смогли сделать еще лучше)

1) Ищем скули - не находим ничего
2) назодим админу, она оказывается фейком
3)чреез реверс айпи пробиваем сайты
4) с помощью самописного сплойта полуаем админа
5) льем шелл
6) с помощью самописного сплойта поднимаем права
7) делаем красивый деф и БД в паблик

GoodGod 25.05.2009 23:15

Нене, бд в паблик никто не скинет. это ценный материал, сами понимаете)))

Это конечно все круто...
Цитата:

Сообщение от wildshaman
1) Ищем скули - не находим ничего
2) назодим админу, она оказывается фейком
3)чреез реверс айпи пробиваем сайты
4) с помощью самописного сплойта полуаем админа
5) льем шелл
6) с помощью самописного сплойта поднимаем права
7) делаем красивый деф и БД в паблик

Но это видео я думаю показывает не технические дыры...
Собствено социальная инженерия и все такое.

zeppe1in 25.05.2009 23:19

отличный взлом.
вот только платный хост и домен для отправки фейкового письма совершенно не к чему.
да, и музыка не фонтан)

GoodGod 25.05.2009 23:20

хорошо, из криминального чтива музло было раньше, но тупо оно не долго шло и повторялось(((

ну да ладно.

кст на счет платных..
ну скажем, можно и обойтись. но проще купить 1 раз и не париться)

Xcontrol212 25.05.2009 23:29

Акела вообще дали тебе шелл и тупо дефейснул,а ты знаешь кто дал;)

BLooD-FeRRuM 25.05.2009 23:40

бд есть, но выкладывать ее не будем.
кто успел тот и съел:)

.AkeLLa 26.05.2009 00:00

Цитата:

Сообщение от Xcontrol212
Акела вообще дали тебе шелл и тупо дефейснул,а ты знаешь кто дал;)

Это уже неважно, темболее вас всех интерисовать не должно.

GoodGod 26.05.2009 01:20

ну все... хс теперь лежит под ддосом))

GreenBear 26.05.2009 01:27

какие же олени в сп работают....

GoodGod 26.05.2009 11:27

кстати, реально, до того как снять по хс, было не раз опробовано на различных хостинговых компаниях, типо nic.ru и т.д, и практически все были подвержены такому роду воздействия.

К Г Б 26.05.2009 11:34

ну все, теперь толпы школьников шлют письма в саппорт vkontakte.ru
"ну дабавте плез мой новий ящег vkontlaktle.ru2009@mail.ru!!!1"

:(

wildshaman 26.05.2009 11:36

Цитата:

Сообщение от К Г Б
ну все, теперь толпы школьников шлют письма в саппорт vkontakte.ru
"ну дабавте плез мой новий ящег vkontlaktle.ru2009@mail.ru!!!1"

:(

айдиот?

$ED$ 26.05.2009 11:38

Попробвал,на мастерхост не пашет

Код:

Здравствуйте!
 
Обращаем Ваше внимание, что заявки такого рода выполняются только в том
случае, если они приходят из клиентской панели управления:

 * https://cp.masterhost.ru.

Дело в том, что авторизация через клиентскую панель управления является
единственно авторитетной для нас, ввиду существования вероятности подделки
злоумышленниками поля FROM письма таким образом, как будто оно пришло с Вашего
контактного e-mail.

В связи с этим, просим Вас из панели управления:

 * https://cp.masterhost.ru

из раздела "Заявки и распоряжения" подать заявку на свободную тему. В тему
заявки скопируйте, пожалуйста, номер данной переписки - идентификатор в
квадратных скобках в поле "Тема".


wildshaman 26.05.2009 11:44

Цитата:

Сообщение от $ED$
Попробвал,на мастерхост не пашет

Код:

Здравствуйте!
 
Обращаем Ваше внимание, что заявки такого рода выполняются только в том
случае, если они приходят из клиентской панели управления:

 * https://cp.masterhost.ru.

Дело в том, что авторизация через клиентскую панель управления является
единственно авторитетной для нас, ввиду существования вероятности подделки
злоумышленниками поля FROM письма таким образом, как будто оно пришло с Вашего
контактного e-mail.

В связи с этим, просим Вас из панели управления:

 * https://cp.masterhost.ru

из раздела "Заявки и распоряжения" подать заявку на свободную тему. В тему
заявки скопируйте, пожалуйста, номер данной переписки - идентификатор в
квадратных скобках в поле "Тема".



вот это саппорт а не то что те олени, как гримишко сказал

GoodGod 26.05.2009 12:21

ну просто мастерхост уже наученные)))))
к ним есть другие лазейки!

Rebz 26.05.2009 12:24

Цитата:

Сообщение от GoodGod
к ним есть другие лазейки!

какие например?

GoodGod 26.05.2009 12:47

Раньше на мастерхосте такое тоже работало..
Сейчас видимо они отслеживают все эти моменты.

Скажем, можно зарегистрироваться на том же мастерхоте. Установить на их хостинге этот скрипт отправки и общаться со СП уже через так скажем их сервер. Это чтобы заголовки были более менее похожи. Можно зарегать даже похожий логин. В целом все решается, иногда сканами (фотошоп), иногда забалтыванием, в зависимости от необходимости.

К Г Б 26.05.2009 12:55

Античат случайно не мастерхост юзает?

а не, агава вроде :(

-Unlocked- 26.05.2009 13:46

Не впечатляет..Нае*ать саппорт хостинга с помощью анонимного рассыльщика электорнной почты..Хех..

GoodGod 26.05.2009 15:31

зато результат был получен и в кратчайшие сроки, что собственно и нужно было. Может конечно не так эффектно выглядит, нежели sql инъекции и тому подобное, не спорю. Но не всегда надо лезть в гору, чтобы ее обойти)))

Killer\666/ 26.05.2009 15:32

Че вы на ".AkeLLa" наезжаете?
Не знаеш что сказать промолчи....

GrandMaster 26.05.2009 16:20

По-моему так намного красивее и круче, чем через те же sql инъекции. Этот пример показывает, что главное оружение хакера - это мозг, а потом уже проги, знания и тд

AFoST 26.05.2009 17:56

Взлом оригинален. Видео очень даже порадовало!

GoodGod 27.05.2009 13:02

Друзья. просьба у кого есть полномочия добавить это видео в раздел video.antichat.ru просьба это сделать и добавить мне в профиль это видео. Скоро будет еще...

morty10 27.05.2009 21:54

новый видос от той-же компании,
только он был сделан чуть-раньше чем тот,
который выложили первым.

http://www.youtube.com/watch?v=CZn6H-lO-RU

вообщем основная идея тут- это невнимательность админов.
смотрим и комментируем.


Время: 19:01