Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > חייבים לעשות משהו בנידון.

23/12/2007 14:49:01 Fugito
טוב זה לא מצחיק כבר :X
פרצו לי לפורום, יותר נכון לשרת עליו אני יושב...

תמונה של הפריצה:
http://img407.imageshack.us/img407/2236/lcvw24ub5.jpg

הרצתי את השם של הפורום שלי בגוגל.. וחיפשתי מודעות ערביות..

מצאתי.. קוראים לו mr germ
זה כל מה שהוא פרץ בנתיים:
acwilliam.com
adsfd.fdsf.f.dsf
agada10.co.il
ahavati1.co.il
ahuzabayam.co.il
ahuzatraz.co.il
am-serv.com
angel-amizrah.co.il
arab-user.net
arvi.hosol.co.il
asdsadasddjb.info
autokit.co.il
axl.co.il
beta.hosol.co.il
biglvl.com
bodinho.a-serv.net
bordo.org.il
boria-ti-v-polnoi-jope.com
brownfoxbtq.com
bug.denver.co.il
c4u.us
camp.denver.co.il
carmel-karty.com
chez-offi.co.il
chroot
club-il.net
club.hosol.co.il
cs.denver.co.il
cursedzone.com
dam.org.il
darnabagalil.co.il
data
dentistkids.co.il
denver.co.il
deverilo.a-serv.net
deverilo.com
dfsdds.com
dimond.div-serv.net
dodi16.hosol.co.il
domain.com
dor.xcitemembers.info
dorit-meir.com
dorka.hosol.co.il
download.shearim.co.il
downow.co.il
dr-ronen.co.il
dr-ronen.com
dsds.hosol.co.il
dso.co.il
dvs.co.il
dwarez.org.db
eades.hosol.co.il
eliran.hosol.co.il
ellae.xcitemembers.info
elzam.hosol.co.il
emek-star.com
eternolight.com
eveblack.net
exweb.denver.co.il
eyali.co.il
fdsf.hosol.co.il
fertile.co.il
focus-management.com
forum.hosol.co.il
fromlove.co.il
fugata.co.il
gal****pel.co.il
game-serv.co.il
gan-machmad.co.il
gay-cruise.co.il
gifty.co.il
gon.denver.co.il
guy.xcitemembers.infi
guybe13.hosol.co.il
habooa.co.il
habooa.com
hadar-d.com
hadracha.co.il
hanan.shearim.co.il
heli-group.co.il
heli-maman.co.il
hiphoper.co.il
hlserv.net
home-f.net
hos.hosol.co.il
hosd.hosol.co.il
hosdewqrsdf.fdsgfds
hosol.co.il
hosol.net
hosol1231.hosol.co.il
hostart.net
hostiv.com
hotsc.co.il
hpm.co.il
ibheb.info
inserv.co.il
interbody.net
isranet.biz
jerusalemchimes.co.il
kabbala.denver.co.il
kadoregel.co.il
kartiv.net
kaveret.co.il
kesem72.co.il
kilk.co.il
lance.hosol.co.il
laosher.co.il
lazzarella.com
ledvision.co.il
lev-hmi.co.il
lev.hosol.co.il
leveilat.co.il
limudimplus.com
lineserv.net
livesrv.co.il
lizrom.co.il
localdomain.zone
localhost.zone
max-forum.co.il
mega-bot.com
mega-bot.net
mfi.co.il
migdalor-project.com
milliondolar.co.il
morad.hosol.co.il
moshava-k.co.il
mostang.a-serv.net
muhotline.hosol.co.il
multi-serv.co.il
mw-cpa.com
mymnd.com
myraps.net
nahnah.net

nesama-m.net
neto-nba.a-serv.net
nkd.co.il
nooonoop.com
nuritdreams.com
obu.hosol.co.il
okets.co.il
omer1.hosol.co.il
onf.co.il
openproject.co.il
oritheman.net
panel.hosol.co.il
panul.hosol.net
pardes-hana.co.il
pataya.co.il
pbg.co.il
pic-me.co.il
pic12.xcitemembers.info
picopica.com
picopica.hosol.net
pirsomon.co.il
playhost.co.il
port1114.hosol.co.il
port3112.hosol.co.il
port7888.hosol.co.il
port8054.hosol.co.il
port8066.hosol.co.il
port8099.hosol.co.il
port8959.hosol.co.il
prm.co.il
projectpauli.net
psagot-group.com
pyrof.com
radio-kol.co.il
rbags.co.il
rushad1.co.il
seepic.co.il
sef.hosol.co.il
selller.org
server.hosol.co.il
sharatim.org.il
shearim.co.il
sher-bit.com
skyserv.co

slesh.co.il
spaisrael.co.il
style-f.co.il
taar.co.il
talm.xcitemembers.info
tdo.co.il
test.hosol.co.il
tidan.denver.co.il
tirnanogarenys.org
tomerof.hosol.co.il
tube.denver.co.il
twinsdjs.com
ucr.co.il
udi.hosol.co.il
v-hotels.net
virtual.xcitemembers.info
visionistan.org
vnt.hosol.co.il
vntvnt.hosol.co.il
worldglass.org
xaxaxa.com
xaxaxaxa.com
xcitemembers.info
yariv.lineserv.net
ykg.co.il
yoni770.com
zaycev.net
zer2u.co.il
zimmer1.co.il
zimmermap.co.il
zol4all.co.il
zrom.co.il

האשכול:
http://hackteach.org/cc/showthread.php?t=1824
הרשמה לא דורשת אישור במייל..

23/12/2007 15:58:56 devil kide
חייב שאנשים ילמדו לאבטח את הפורומים והאתרים של עצמם.
23/12/2007 17:12:57 MasterBlaster
מה אתה רוצה שנעשה לגבי זה?[ההודעה נערכה על-ידי MasterBlaster ב-23/12/2007 17:13:10]
23/12/2007 17:52:14 Fugito
קודם כל, זה לא הפורום זה השרת שעליו ישב הפורום.. שאיזה ערבי מעצבן פרץ עם PMA מוכן =\
ושנית.. אוליי להחזיר להם?
26/12/2007 00:19:53 kolerisback
קצת ילדותי להחזיר להם...
מה זה יתן , אתה תיפגע באנשים חפים מפשע שזה מה שהם עושים.
דבר שני שלדעתי הישראלים צריכים ללמוד להקשיח את השרתים שלהם ללמוד להגדיר את הפאיירוול בצורה נכונה.
26/12/2007 18:47:00 barakglr
כן שמעתי עליהם באמת ....
וכמו שדויל-קיד אמר .... למ להשקיע כסף ומאמצים ובסוף הכל נפרץ ואז אתה מגלה שלא עשית גיבוי ?!
תקנה אבטחה בעוד 50-60 שקל נגד :
הזרקות, אקספלויטים ובוטים וכו’

וככה לפחות תהיו מוגנים ! :)
26/12/2007 20:12:10 Fugito
הוא פרץ לאחסון עליו אני יושב.
הפורום היה מאובטח היטב, והיה לי גיבוי.
והכוונה הייתה לפרוץ לאתר שבו הוא מפרסם את רשימת הפריצות שלו.
27/12/2007 18:35:51 fsk-alon
בונה אחי זה רשימת אתרים נכבדה..
לא סתם ליימר מתקדם..
הוא פרץ לחברת איחסון שאני מכיר וידידה שלנו (אני מ fsk.co.il) איפה האקרים הגדולים הישראלים נעלמו בשנים האחרונות?
ראיתי שגם לאחרונה הזונות האלה פרצו לאתר של הנשים שבעליהם נפטרו בצבא..

יאללה כנסו בהם!!
27/12/2007 19:32:12 MasterBlaster
ציטוט:הוא פרץ לאחסון עליו אני יושב.
הפורום היה מאובטח היטב, והיה לי גיבוי.
והכוונה הייתה לפרוץ לאתר שבו הוא מפרסם את רשימת הפריצות שלו.
דבר איתי בפרטי.[ההודעה נערכה על-ידי MasterBlaster ב-27/12/2007 19:32:21]
27/12/2007 22:31:09 nickless
זה כי אתה משתמש באקספלורר :D
03/01/2008 22:02:57 antivirus
מה המצב אנשים .
חזרתי לקשקש קצת כי המון זמן לא הייתי פה
אממ בקשר לפורצים הערבים אולי כמה פרטים יעזרו..
למי שרוצה להתנקש בהם חח וזה עושה לו טוב.

איי פי שרת: 209.67.219.164

חורי אבטחה שנמצאו בשרת שלהם

1: הם משתמשים במערכת pops3 בפורט 995
בשם DynFX MailServer שיש בה חור אבטחה ידוע
החור מתאפיין בזה שאם השרת מקבל באחד מהערכים הבאים מחרוזת ארוכה הוא קורס(dos)
הערכים הם
auth
user
pass
קוד מספיק ממולח יוכל לגרום אפילו להגיע להרשאת מנהל על על שרת הדואר...
ראה מאמר יחוס :
פה

2: אותה בעיה נמצאת גם בשרת pop3 רגיל פורט 110

3: השרת שלהם תומך בבקשת trace חומר על פריצה בשיטת Trace ניתן למצוא בגוגל או באתר של ניר אדר אם אנני
טועה

4: השרת מריץ שרות בשם OpenSSL שכולנו מכירים
רק הבעיה שהוא משתמש בגירסה ישנה שלו והגירסה הזאת נמצאו בה חורים
למיידע עלייהם
http://www.openssl.org/news/secadv_20040317.txt

http://archives.neohapsis.com/archives/bugtraq/2004-03/0165.html

5: השרת משתמש בשרות בשם apechfrontpahe בגירסה בעיתית עם פירצות אבטחה
עוד מיידע ניתן למצוא פה
http://www.securityfocus.com/bid/4251/info


יאמר לזכותם שהם מוקפים בתוכנות הגנה וניתור כך שאם מישהו מוזיז שם אצבע שילבש אלף חליפות

האזור מאוד קשה לפריצה בסך הכל , כי הם מריצים שרותים שמצפינים את כל המיידע שזז שם ומעסיקים שרותי ipwraper וכל שאר הירקות.

אבל יש לי עוד הרבה מיידע פשוט תריצו סריקה עם נסוס עדכני ותקבלו הכל!

בהצלחה


עמודים: 1