www.sharp.com gehacked

Pagina: 1
Acties:
  • 108 views sinds 30-01-2008
  • Reageer

  • Hans van Eijsden
  • Registratie: Augustus 2000
  • Laatst online: 14-04 12:58
Hoe ze het gedaan hebben, ik weet het niet... maar ik kwam net op 8-1-2001 om 13:50 op www.sharp.com en hij is... gehacked :):)

https://www.hansvaneijsden.com


  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

goeie zaak.

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

btw

The site www.sharp.com runs Microsoft-IIS/4.0 on NT4/Windows 98

ik zit er ook al op }:O

en ben er nu weer af, wat moet ik dr mee :)

Verwijderd

14.03, staat er nog steeds, ze hebben het nog niet door....

  • henk jansen
  • Registratie: November 2000
  • Laatst online: 10-06-2024
goede zaak dat ze niks verwijdert hebben. dit zijn dus jongens die het goed bedoelen. deze zijn geld waard!

  • Eastern
  • Registratie: Augustus 2000
  • Laatst online: 23-04 13:06
En nu nog...:):)

  • Hans van Eijsden
  • Registratie: Augustus 2000
  • Laatst online: 14-04 12:58
hehehe ;) Ik ga strax als ik thuis ben ook maar es ff rondsnuffelen >:)

https://www.hansvaneijsden.com


Verwijderd

14.35 nog steeds :+

  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 20:35
14:41, nog nix verandert...

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

ik had laatst een internet bedrijf op deze manier gedefaced en toen admin gemailt.

belde hij me erna om te bedanken en te vragen hoe hij het op moest lossen :)

stonden 32 nl domains (ook hele grote) op die server

*D

admin vertelde me; die server staat in amsterdam, ik kan er zo niet bij maar ik het eigenlijk geen ervaring met dat information server, ik doe dit pas een week.

:+ :+ :+

wat is er op internet toch veel onveilig
ik vind het maar jammer, zo krijgen mensen zo'n slecht idee van internet :(

tot zover mijn column :D

Verwijderd

is wel gaaf zeg zal wel makkelijk zijn

hoe komen ze in godsnaam aan de pw van de server waar de site gehost is ?

wel gaaf

Verwijderd

15.11u....... |:(

  • Tom
  • Registratie: Juni 1999
  • Niet online

Tom

hmmz slechte zaak dat zoiets er nog steeds opstaat...

Verwijderd

het is heel gemakkelijk om op iemands FTPserver in te breken met programma's zoals
WWWhack en FTPcrunch..

die proberen brute force alle passwords uit...

oftewel... het wachtwoord van sharp zal wel niet zo lang... of gemakkelijk te raden zijn...

GrTz. J

Verwijderd

15:36 :+

Verwijderd

15:36

staat er nog steeds......

  • Tom
  • Registratie: Juni 1999
  • Niet online

Tom

ehm dit is niet de Sharp van de videorecorders enzo :? gewoon een vaag bedrijf... dan kan ik het ook wel.

  • Hans van Eijsden
  • Registratie: Augustus 2000
  • Laatst online: 14-04 12:58
Ja, ik hoopte ook op de goeie Sharp uit te komen, ik zit hier namelijk op m'n bedrijf waar ik repareer en ik had net een Sharp-apparaat.. dacht ff wat erover op die site te kunne vinden, niet dus :( Maar ik heb gevonden wa'k zocht :) Nou ik ben benieuwd eigenlijk hoe lang die site al gehacked is en hoe lang ut zal duren :9

https://www.hansvaneijsden.com


Verwijderd

met wwwhack alle mogelijk combi's proberen?
Dan leef jij zeker 124845 jaar :+

  • Klovan
  • Registratie: April 2000
  • Laatst online: 00:27
15:46, zijn ze blind ofzo

  • Hans van Eijsden
  • Registratie: Augustus 2000
  • Laatst online: 14-04 12:58
Strax hebben die hackers het wachtwoord veranderd >:)

https://www.hansvaneijsden.com


Verwijderd

Vinden hun site waarschijnlijk (net als mij)mooier op deze manier >:)

  • $n@p$hot
  • Registratie: Juni 2000
  • Laatst online: 22:29
15:58 nog steeds niks veranderd

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
15:53

Brute force zou niet echt praktisch zijn, duurt ten eerste te lang, en ten 2e laat je je IP achter, dat zou wel erg idioot zijn. Hoe ze het wel gedaan hebben weet ik trouwens ook niet, alhoewel ik zoiets best wel zou willen leren. (unicode bug misschien??)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Verwijderd

Dit is jammer genoeg alleen maar de site van sharp eCare. Een of ander gezondsheids organisatie :'(
Maar toch wel leuk om te zien

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 08-05 14:03
16:10 nog steeds :)

Verwijderd

Nog steeds 16:31

edit:
Me klok liep niet goed

Verwijderd

16.38 en nog steeds running

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

17.50 :z

  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

16:58: Hersteld... Minimaal 3 uur dus. Bagger.

Zoef


  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
MMM leuk

  • blimmel
  • Registratie: Augustus 1999
  • Niet online

blimmel

Matched: TeamBVD

* blimmel ziet nix [img]"i/s/smile.gif\"[/img]

oh ja.... Dit onderwerp is 2 pagina's lang: 1 2 |:(

Join TeamBVD!


  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 20:35
22:00... nog steeds, niet echt oplettende jongens daar bij Sharp...

  • Zpottr
  • Registratie: Mei 2000
  • Niet online

Zpottr

Henk

XElDiablo: nee joh, om 17.00u was het al hersteld... Wat je nu ziet hoort zo >:)

Zoef


Verwijderd

Niks brutepassword hacks of iets dergelijks. Dit is weer een voorbeeld van de alom bekende unicode bug.
Op deze manier kwam dimitri ook binnen bij MS zelf...

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Lekker makkelijk

http://www.website-naam.com/../

zelfs dat werk soms, gewoon de onderliggende directory bloot.

>
edit:
voordeel is dat de NT server

\\?\C:\

als /c:\ ziet >:)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Verwijderd

Belachelijk overigens dat Dimitri een "hacker" genoemd.

Verwijderd

Inderdaad UniBug jah, op dezelfde manier kwam ik binnen op tdk.com (staat volgens mij nog open), asus.com, chaintech.com.tw, bit-ic.nl aopen.com.tw...

is nie bepaald moeilijk, je moet alleen lame sites kunnen vinden met NTservert zonder patch :)

Verwijderd

Als je 'm nog wilt zien
klik op de link hieronder
http://www.attrition.org/mirror/attrition/2001/01/08/www.sharp.com/

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 08-05 14:35

imdos

I use FreeNAS and Ubuntu

Net zo dom als wu-ftpd niet updaten ...

Ik zat laatst op lite-on.com.tw ftp-server en zag daar een versie staan die volgens mij al heel lang sploitable is ... |:(

Btw; gewoon een firmware update zocht ik hoor! :P

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

Op dinsdag 09 januari 2001 15:19 schreef imdos het volgende:
Net zo dom als wu-ftpd niet updaten ...

Ik zat laatst op lite-on.com.tw ftp-server en zag daar een versie staan die volgens mij al heel lang sploitable is ... |:(
Tis btw Wu-FTPD 2.6.0 dat standaard bij Redhat 6.2 zit, zo heb ik ook al eens wat gedefaced :)

BTW, veel mensen laten ook standaard LPD printer service van Redhat 7.0 installen, die is ook spl0itable,
www.attrition.org/mirror/attrition/2000/12/23/www.seventh.net/ (ik weet het van die tiepfaut, maar jah, had geen zin om de boel te veranderen :Z)

ik ben trouwens onschuldig (>:)), maar die site is ook 4 of 5 dagen gedefaced geweest, en ik kan er nogsteeds opkomen, sommige webmasters zijn gewoon koppig |:(

Verwijderd

wat sommige domme mensen hier nog niet realizeren is dat ze met dit soort hack acties best effe een tijdje achter de tralies kunnen verdrijnen, of grote geld boetes krijgen.. dus publiekelijk zeggen dat je iets gehacked hebt, is errrug slim.. mahgoed.. je merkt het vanzelf wel als de politie met 5 man voor je deur staat..
ps: je bent echt DE man als je zulke s03r3 73X7 g3bru1k7 ofzo.. zal wel aan de leeftijd liggen..

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Op dinsdag 09 januari 2001 18:28 schreef blablablabla het volgende:
wat sommige domme mensen hier nog niet realizeren is dat ze met dit soort hack acties best effe een tijdje achter de tralies kunnen verdrijnen, of grote geld boetes krijgen.. dus publiekelijk zeggen dat je iets gehacked hebt, is errrug slim.. mahgoed.. je merkt het vanzelf wel als de politie met 5 man voor je deur staat..
ps: je bent echt DE man als je zulke s03r3 73X7 g3bru1k7 ofzo.. zal wel aan de leeftijd liggen..
:r die nick past goed bij je, maargoed. De meeste bedrijven zouden heel blij moeten zijn met zulke hacks. Ze worden duidelijk op hun fouten gewezen en niets gedelete.. dit vind ik trouwens een HELE goede zaak.

toen ik dat laatst had.. die hack van 31 domains (zie boven) was de systeembeheeerder me ZEER dankbaar.. en ik was ook vrolijk :+ hehe

goeie jongens die dit soort werk doen! beter zo 1 die je erop wijst en waardoor je beter oplet dan 1 die alles overhoop haalt. want dat kan..

eigen schuld dikke bult als je het na zo'n 'goede' hack nog niet leerd. (ik bedoel, weigeren de bug te fixen)

waarom zou je als systeembeheerder voor zo'n geval de politie bellen? kan hij zich niet beter met zijn servertje bezig houden?

lang leve zulke figuren! *D

Verwijderd

Op dinsdag 09 januari 2001 21:45 schreef j3p het volgende:

[..]
:r die nick past goed bij je, maargoed. De meeste bedrijven zouden heel blij moeten zijn met zulke hacks. Ze worden duidelijk op hun fouten gewezen en niets gedelete.. dit vind ik trouwens een HELE goede zaak.

toen ik dat laatst had.. die hack van 31 domains (zie boven) was de systeembeheeerder me ZEER dankbaar.. en ik was ook vrolijk :+ hehe

goeie jongens die dit soort werk doen! beter zo 1 die je erop wijst en waardoor je beter oplet dan 1 die alles overhoop haalt. want dat kan..

eigen schuld dikke bult als je het na zo'n 'goede' hack nog niet leerd. (ik bedoel, weigeren de bug te fixen)

waarom zou je als systeembeheerder voor zo'n geval de politie bellen? kan hij zich niet beter met zijn servertje bezig houden?

lang leve zulke figuren! *D
Precies, had het zelf niet beter kunnen zeggen :)

Van die seventh.net, die kerel had totaal niet gereageerd, maar jah, dat is stom van hem. Want als toevallig wel een 'kwaadaardig' kiddo zichzelf toegang verschaft, kan dat nare gevolgen hebben dan zo'n 'onschuldige' deface.

Verwijderd

jammere is.. dat meeste admins niet doen wat jij wil.. dus als zij denken dat het een "hostile-act" is, en ze schakelen de politie in, ben je gewoon de lul.. ookal ben je nog zo vriendelijk te werk gegaan, en heb je nog zulke goeie bedoelingen.. jij doet gewoon iets wat in de ogen van de wet fout is.. hoe aardig je ook bent.. maargoed.. kom je vanzelf wel achter.. :)
wel fijn dat jullie jezelf iig wel als kiddo zien.. :)

been there, done that

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Zei ik dat? ik vertelde alleen iets over een server waar elke boeren lul zo binnen kon wandelen.
net zoiets als midden in de stad je auto parkeren met het raam open.. dan vraag je ook om moeilijkheden.
je bent wel schuldig..
wij zeggen die meneer netjes dat zijn raam nog open stond.. zetten er een bordje neer :)
we jatten niets.. en maken niets kapot
ik weet trouwens niet waarom ik als wij schrijf, das niet te bedoeling :)

BTW, ben je als sysadmin niet een beetje slim bezig als je diegene die jou kunnen helpen voor de rechter gaat slepen? beetje slappe manier van werken als je het mij vraagt :r

als ik later groot ben hoop ik dat ze me er meteen op wijzen! komt natuurlijk niet zover maar toch :D :D :D :D

Verwijderd

Op dinsdag 09 januari 2001 23:20 schreef blablablabla het volgende:
wel fijn dat jullie jezelf iig wel als kiddo zien.. :)
Ik zie mezelf niet als kiddo, en dat heb ik ook niet gezegt |:(

De meesten bakken die ik pak (alsof het er veel zijn) kan je amper van een sysadmin spreken.
Op de deface na hebben ze amper in de gaten dat we erop zijn geweest. En die deface hebben ze soms niet eens in de gaten :)
Vandaar een mail om ze wijzen op die beveiligingslek + beschrijving wat er allemaal gebeurd is.

Verwijderd

Op dinsdag 09 januari 2001 23:33 schreef j3p het volgende:
ik weet trouwens niet waarom ik als wij schrijf, das niet te bedoeling :)
omdat we elkaar goed kennen misschien, en we van elkaar weten wat we waar doen ;)

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Op dinsdag 09 januari 2001 15:02 schreef 21weener21 het volgende:
Inderdaad UniBug jah, op dezelfde manier kwam ik binnen op tdk.com (staat volgens mij nog open), asus.com, chaintech.com.tw, bit-ic.nl aopen.com.tw...
Goh.... .tw das op zich wel logisch , die bug komt vooral met de oosterse unicodes voor.
is nie bepaald moeilijk, je moet alleen lame sites kunnen vinden met NTservert zonder patch :)
zoals gezegd... ;)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter

Pagina: 1