The site www.sharp.com runs Microsoft-IIS/4.0 on NT4/Windows 98
ik zit er ook al op
en ben er nu weer af, wat moet ik dr mee
belde hij me erna om te bedanken en te vragen hoe hij het op moest lossen
stonden 32 nl domains (ook hele grote) op die server
admin vertelde me; die server staat in amsterdam, ik kan er zo niet bij maar ik het eigenlijk geen ervaring met dat information server, ik doe dit pas een week.
wat is er op internet toch veel onveilig
ik vind het maar jammer, zo krijgen mensen zo'n slecht idee van internet
tot zover mijn column
Verwijderd
hoe komen ze in godsnaam aan de pw van de server waar de site gehost is ?
wel gaaf
Verwijderd
WWWhack en FTPcrunch..
die proberen brute force alle passwords uit...
oftewel... het wachtwoord van sharp zal wel niet zo lang... of gemakkelijk te raden zijn...
GrTz. J
Brute force zou niet echt praktisch zijn, duurt ten eerste te lang, en ten 2e laat je je IP achter, dat zou wel erg idioot zijn. Hoe ze het wel gedaan hebben weet ik trouwens ook niet, alhoewel ik zoiets best wel zou willen leren. (unicode bug misschien??)
HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter
Verwijderd
Maar toch wel leuk om te zien
oh ja.... Dit onderwerp is 2 pagina's lang: 1 2
Verwijderd
Op deze manier kwam dimitri ook binnen bij MS zelf...
http://www.website-naam.com/../
zelfs dat werk soms, gewoon de onderliggende directory bloot.
>
voordeel is dat de NT server
\\?\C:\
als /c:\ ziet
HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter
Verwijderd
is nie bepaald moeilijk, je moet alleen lame sites kunnen vinden met NTservert zonder patch
Verwijderd
klik op de link hieronder
http://www.attrition.org/mirror/attrition/2001/01/08/www.sharp.com/
Ik zat laatst op lite-on.com.tw ftp-server en zag daar een versie staan die volgens mij al heel lang sploitable is ...
Btw; gewoon een firmware update zocht ik hoor!
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Verwijderd
Tis btw Wu-FTPD 2.6.0 dat standaard bij Redhat 6.2 zit, zo heb ik ook al eens wat gedefacedOp dinsdag 09 januari 2001 15:19 schreef imdos het volgende:
Net zo dom als wu-ftpd niet updaten ...
Ik zat laatst op lite-on.com.tw ftp-server en zag daar een versie staan die volgens mij al heel lang sploitable is ...
BTW, veel mensen laten ook standaard LPD printer service van Redhat 7.0 installen, die is ook spl0itable,
www.attrition.org/mirror/attrition/2000/12/23/www.seventh.net/ (ik weet het van die tiepfaut, maar jah, had geen zin om de boel te veranderen
ik ben trouwens onschuldig (
Verwijderd
ps: je bent echt DE man als je zulke s03r3 73X7 g3bru1k7 ofzo.. zal wel aan de leeftijd liggen..
Op dinsdag 09 januari 2001 18:28 schreef blablablabla het volgende:
wat sommige domme mensen hier nog niet realizeren is dat ze met dit soort hack acties best effe een tijdje achter de tralies kunnen verdrijnen, of grote geld boetes krijgen.. dus publiekelijk zeggen dat je iets gehacked hebt, is errrug slim.. mahgoed.. je merkt het vanzelf wel als de politie met 5 man voor je deur staat..
ps: je bent echt DE man als je zulke s03r3 73X7 g3bru1k7 ofzo.. zal wel aan de leeftijd liggen..
toen ik dat laatst had.. die hack van 31 domains (zie boven) was de systeembeheeerder me ZEER dankbaar.. en ik was ook vrolijk
goeie jongens die dit soort werk doen! beter zo 1 die je erop wijst en waardoor je beter oplet dan 1 die alles overhoop haalt. want dat kan..
eigen schuld dikke bult als je het na zo'n 'goede' hack nog niet leerd. (ik bedoel, weigeren de bug te fixen)
waarom zou je als systeembeheerder voor zo'n geval de politie bellen? kan hij zich niet beter met zijn servertje bezig houden?
lang leve zulke figuren!
Verwijderd
Precies, had het zelf niet beter kunnen zeggenOp dinsdag 09 januari 2001 21:45 schreef j3p het volgende:
[..]
die nick past goed bij je, maargoed. De meeste bedrijven zouden heel blij moeten zijn met zulke hacks. Ze worden duidelijk op hun fouten gewezen en niets gedelete.. dit vind ik trouwens een HELE goede zaak.
toen ik dat laatst had.. die hack van 31 domains (zie boven) was de systeembeheeerder me ZEER dankbaar.. en ik was ook vrolijkhehe
goeie jongens die dit soort werk doen! beter zo 1 die je erop wijst en waardoor je beter oplet dan 1 die alles overhoop haalt. want dat kan..
eigen schuld dikke bult als je het na zo'n 'goede' hack nog niet leerd. (ik bedoel, weigeren de bug te fixen)
waarom zou je als systeembeheerder voor zo'n geval de politie bellen? kan hij zich niet beter met zijn servertje bezig houden?
lang leve zulke figuren!
Van die seventh.net, die kerel had totaal niet gereageerd, maar jah, dat is stom van hem. Want als toevallig wel een 'kwaadaardig' kiddo zichzelf toegang verschaft, kan dat nare gevolgen hebben dan zo'n 'onschuldige' deface.
Verwijderd
wel fijn dat jullie jezelf iig wel als kiddo zien..
been there, done that
net zoiets als midden in de stad je auto parkeren met het raam open.. dan vraag je ook om moeilijkheden.
je bent wel schuldig..
wij zeggen die meneer netjes dat zijn raam nog open stond.. zetten er een bordje neer
we jatten niets.. en maken niets kapot
ik weet trouwens niet waarom ik als wij schrijf, das niet te bedoeling
BTW, ben je als sysadmin niet een beetje slim bezig als je diegene die jou kunnen helpen voor de rechter gaat slepen? beetje slappe manier van werken als je het mij vraagt
als ik later groot ben hoop ik dat ze me er meteen op wijzen! komt natuurlijk niet zover maar toch
Verwijderd
Ik zie mezelf niet als kiddo, en dat heb ik ook niet gezegtOp dinsdag 09 januari 2001 23:20 schreef blablablabla het volgende:
wel fijn dat jullie jezelf iig wel als kiddo zien..
De meesten bakken die ik pak (alsof het er veel zijn) kan je amper van een sysadmin spreken.
Op de deface na hebben ze amper in de gaten dat we erop zijn geweest. En die deface hebben ze soms niet eens in de gaten
Vandaar een mail om ze wijzen op die beveiligingslek + beschrijving wat er allemaal gebeurd is.
Goh.... .tw das op zich wel logisch , die bug komt vooral met de oosterse unicodes voor.Op dinsdag 09 januari 2001 15:02 schreef 21weener21 het volgende:
Inderdaad UniBug jah, op dezelfde manier kwam ik binnen op tdk.com (staat volgens mij nog open), asus.com, chaintech.com.tw, bit-ic.nl aopen.com.tw...
zoals gezegd...is nie bepaald moeilijk, je moet alleen lame sites kunnen vinden met NTservert zonder patch
HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter