HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Что было с форумом?
  #1  
Старый 27.09.2007, 00:37
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


Question Что было с форумом?

Интересно что же было с форумом в 27.09.07 после полуночи! Вместо html-кода был обычный двоичный беспредел...
 

  #2  
Старый 27.09.2007, 00:40
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Это просто выдался gzip в чистом виде
 

  #3  
Старый 27.09.2007, 00:43
VERte][
Moderator - Level 7
Регистрация: 17.05.2007
Сообщений: 220
Провел на форуме:
3013539

Репутация: 441
По умолчанию

Вот что мне выдало при попытке залогиниться:
Код:
nUnTnanonVnMninynIndnVnUnSn8n6nDnpnBnjnLnYnanUnjnOnMn6nKnxnJntnWnNnJncnxnBnYnanUnjnUnCnPnKnxntnxnmnGnlnXnKnxn9nhnRnanVn3ntnonOnznanJnJnSnOnVn3nznonMnUn6nxnBnYnanUnjnVnfnynKnxnrnenVncnznrnxnBnSnWnDnRnMnOn9ncn3n8nVnonOnMnMn7nSn3nonSn8nRn3nsJnnWnDnOnMn6nHnxnKnxnHnUnCnPnpnjnKnK
что ЭТО такое?
 

  #4  
Старый 27.09.2007, 00:48
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

С[B]оветую всем с фаерфоксом до 2.0.0.6 без плагинов - ну кроме noscript , шестым ие с плагинами quicktime,winzip,flash,yahoo,и оперой до 9.22 обновиться и поменять пароли
 

  #5  
Старый 27.09.2007, 00:53
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от gemaglabin  
и оперой до 9.22
включительно?
 

  #6  
Старый 27.09.2007, 00:54
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

ГЕМА а что такое gzip ???
 

  #7  
Старый 27.09.2007, 00:56
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
ru.wikipedia.org/wiki/Gzip
Цитата:
тупаки?
Тупак Шакур
 

  #8  
Старый 27.09.2007, 01:12
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Там модицифированный mpack , сплоита под firefox + quicktime нету
 

  #9  
Старый 27.09.2007, 01:12
[53x]Shadow
Leaders of Antichat
Регистрация: 25.01.2007
Сообщений: 341
Провел на форуме:
3372120

Репутация: 2565
По умолчанию

Когда заходил по http ->
Что то типа ддоса, спуф днс и редирект на http://dodo32.org/505/Xp//file.php?q=o9 там трой-даунлоадер, а затем
по порядку:
redirect to

http://dodo32.org/505/Xp/ (MPack)

download

http://dodo32.org/505/Xp/file.php (Avira = TR/PSW.LDPinch.TAW.334)

who download

http://dodo32.org/505/l32/0.jpg?0 ->TR/Crypt.XPACK.Gen
http://dodo32.org/505/l32/0.jpg?1 ->TR/Dldr.Small.emg.31
http://dodo32.org/505/l32/0.jpg?2 (404)
http://dodo32.org/505/l32/0.jpg?3 ->WORM/Wigon.AB
http://dodo32.org/505/l32/0.jpg?4 ->WORM/Zhelatin.Gen
http://dodo32.org/505/l32/0.jpg?5 (404)
http://dodo32.org/505/l32/0.jpg?6 (404)
http://dodo32.org/505/l32/0.jpg?7 (404)
http://dodo32.org/505/l32/0.jpg?8 (404)
http://dodo32.org/505/l32/0.jpg?9 (404)

0.jpg?1 download

http://81.95.149.235/load/206.exe ->not detect
http://81.95.149.235/load/m.exe ->TR/PSW.LdPinch.bdr.58
http://81.95.149.235/load/d.exe ->TR/Crypt.FKM.Gen

0.jpg?4 download
http://mediacount.net/pic/search.jpg
http://mediacount.net/pic/winlogon.jpg
http://mediacount.net/pic/tibs.jpg
http://mediacount.net/pic/tool.jpg
http://mediacount.net/pic/proxy.jpg

http://mediacount.net/pictures5/zgame1
http://mediacount.net/pictures5/zgame2
http://mediacount.net/pictures5/zgame3
http://mediacount.net/pictures5/zgame4
http://mediacount.net/pictures5/zgame5

http://mediacount.net/pictures1/ztool1
http://mediacount.net/pictures1/ztool2
http://mediacount.net/pictures1/ztool3
http://mediacount.net/pictures1/ztool4

etc.

whois:
Код:
Found 0 websites with the IP 81.95.149.10

role:       RBusiness Network Registry
address:       RBusiness Network
address:       The Century Tower Building
address:       Ricardo J. Alfari Avenue
address:       Panama City
address:       Republic of Panama
тут тоже немного инфы по dodo32.org http://umaxforum.com/topic/9/23671/90/

ЗЫ
Достать бы оунера...

Последний раз редактировалось [53x]Shadow; 27.09.2007 в 01:19..
 

  #10  
Старый 27.09.2007, 01:13
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Там модицифированный mpack
где там?
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Дневник хакера или как Разогнать Целерон V.I.P Болталка 1 29.05.2007 16:22
Правда о докторе Айболите Дрэгги Болталка 17 30.09.2006 13:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ