Toon posts:

Scriptkiddies actief, hoe tegen te gaan?

Pagina: 1
Acties:
  • 38 views sinds 30-01-2008

Verwijderd

Topicstarter
ik had al eerder een bericht hierover geplaatst:

Mijn dynamische domainname is gehacked


Ik heb een simpele homepage met een message board van
http://www.network54.com/


Dit is mijn homepage www.smatori.ma.cx of www.geocities.com/smatori


1) Op een of andere manier kunnen ze steeds die link van www.smatori.ma.cx onbereikbaar maken, en dat doen ze volgens mij *niet* door op de server van http://www.dyns.cx te rommelen.


2) Ook hebben ze op een of ander manier een link gemaakt die ik niet terug vind in de source van de pagina die je transferred naar hun eigen home page.


3) af en toe lijkt het alsof alle berichten zijn verdwenen op die messageboard en dan zijn ze plotseling weer terug.

Weet iemand hoe ze dat doen, en beter nog dat ongedaan te maken?


Voorbeeld:
http://www.network54.com/...=1030634682&lp=1030641632

http://www.network54.com/...=1030637997&lp=1030640763


Dit zijn allebei links naar berichten op me forum:
maar bij de bovenste wordt je getransferred naar een ander site???

Bij de bovenste linke

  • Teckna
  • Registratie: Mei 2002
  • Laatst online: 08-08 20:28
scriptkiddies, overduidelijk, kindertjes die met behulp van "hackers guide" en een paar mailinglists een aanval opzetten.

waarschijnlijk heb je in jouw forum html allowed aanstaan. hierdoor kunnen ze er met redirect tooltjes de pagina doorlinken, het lijkt mij onwaarschijnlijk dat deze de dns aangepast hebben, een aanpassing van dns vereist heel wat meer hacking kennis dan dat deze personen doen, zeker gezien de staat en tekst van hun eigen site. alleen al het feit dat deze op geocities gehost wordt. en dan de tuturial: "wahahaha Als je school wilt opfokken moet je dat doen of je kan het zelfde doen maar dan een hyperlink naar dos maken ;) en dan met commando's uitvoeren .. als je ervaren bent met Computerz"

een misplaatste groep kleuters dus.
ze hebben jouw een mailbomb gestuurd. hierin zitten headers. met deze headers kan je naar de abuse desk van hun provider emailen, deze zullen dan de gebruiker afsluiten of andere maatregelen nemen.

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 07-08 16:43
hahahaha, ik heb even gezegd dat ze me mogen proberen te hacken
ze hebben m'n email adres en m'n website al gekregen...

Verwijderd

Topicstarter
1)Hi teckna, kan je me uitleggen hoe dat in zijn werk gaat zo'n aanval opzetten dmv van een paar mailinglists?

2) Dat van die redirect in html snap ik, maar hoe is het dan mogelijk dat het lijkt alsof het dns record is aangepast, zoals je in me vorige posting kan lezen?

3) Hoe zijn ze in staat om berichten om mijn forum te verwijderen?

  • Bertus-nl
  • Registratie: Maart 2002
  • Laatst online: 00:00
Verwijderd schreef op 30 augustus 2002 @ 11:18:
1)Hi teckna, kan je me uitleggen hoe dat in zijn werk gaat zo'n aanval opzetten dmv van een paar mailinglists?

2) Dat van die redirect in html snap ik, maar hoe is het dan mogelijk dat het lijkt alsof het dns record is aangepast, zoals je in me vorige posting kan lezen?

3) Hoe zijn ze in staat om berichten om mijn forum te verwijderen?
Ik ben bang dat ze je dat niet haarfijn gaan uitleggen. :)

http://www.designyourgoogle.com


Verwijderd

Topicstarter
Oh ik wil dat ook niet haarfijn weten hoor, alleen het principe erachter. Net zo als dat ik die redirection tooltjes niet hoef te kennen, maar alleen wilde weten hoe het kon, snappie?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

Triloxigen schreef op 30 augustus 2002 @ 03:09:
hahahaha, ik heb even gezegd dat ze me mogen proberen te hacken
ze hebben m'n email adres en m'n website al gekregen...
het lijkt idd een stel prutsers maar een DoS attack of mailbom.. daar vecht je niet tegen terug !

scriptkiddies hebben niet veel kennis maar kunnen wel schadelijk zijn!

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 01:26

AW_Bos

Nostalgicus 🕰

wat kloten met tabels in HTML ofzo? als je HTML status hebt op dit forum kan je ook lekker kloten met de tabel die steeds wordt angemaakt als je een post maakt!

"Je kan met alle ziel en zaligheid ergens aan werken, maar soms is de uitkomst een zaal vol zieligheid." - Ariën


Verwijderd

Wel. om te beginnen hebben ze geen domeinnaam meer, check www.unitedforce.tk.
Als ze lastig blijven doen, post dan weer, dan regel ik hun webhost ook.
;)

Verwijderd

Java-script kiddies.
size=2>[img]"javascript:[/img]
Niets geen gehack, ze pleuren gewoon een javascript in hun posts en voilà: een redirect naar hun site. (Die overigens geen domeinnaam meer heeft hahahaha)

Verwijderd

Topicstarter
Ze voelen zich nu echt beledigd:

Quote:
oke vriend we zijn bang wahahahaha... donderop n00b w8 maar af val ons site maar aan vanaf nu zet ik en officiele CLAN war United Force -Criminal Ice Force-Underground Program Spiders-en satanic brainz-Bloody Rain Clan- en de IHA- en FOX - nu gaan we allemaal jou site lopen kloten en reken maar dat je Computer ook aan de beurt komt lamer je ****t met de verkeerde stomme @@p nu heb je ons echt boos gemaakt.. maar dat maakt niet zoveel uit hoor van ons domein want we HEBBEN OOK NOG NL WEHEHE enja ik was vergeten te zeggen dat we nog een site hebben wil je die ook plat gooien?

http://www.satanicbrainz.cjb.net
http://www.ups-crew.cjb.net

alvast 2 :p d4ng3r n3t f0rc3 helpt ook mee


meer:

http://www.network54.com/...=1030788070&lp=1030791723

Verwijderd

ik was vergeten te zeggen dat we nog een site hebben wil je die ook plat gooien?
No prob, is allemaal van Geocities e.d., staat barstensvol met Scripts van deze heren.
Valt onder "illegal content", geloof ik.
Lijkt me sterk dat ze een server kunnen hacken, ze hebben zelf niet eens een eigen server...
edit:

Ik heb hun site trouwens nog niet plat gegooid, alleen hun domeinnaam opgezegd, maar dat schijnen ze nog niet door te hebben ;)

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Als je gewoon de security een beetje voor elkaar hebt kunnen scriptkiddies echt niet veel meer. :)
Ik heb er ooit één gehad die zoo graag in mijn computer wou komen, ik heb hem info gegeven etc en hij hebt erg veel geprobeerd.
Maar aangezien ik de boel gewoon patch en een virusscanner heb kon ie niks. :o
Veel van die hacktools maken gebruik van OSfouten, die dus met patches gewoon te fixen zijn.

Maarja, dit was anders; maar daar heb je de oorzaak dus al van ;)

🌞🍃


Verwijderd

Wat moet je doen?
Het enige wat je hoeft te doen is de volgende regel bij jouw naam, onderwerp of bericht te zetten:
[img]"javascript:[/img]
het kan ook zijn dat dat niet werkt dan moet je een dubbele \ gebruiken:
[img]"javascript:[/img]
Daar heeft 'ie dat dus geleerd...
edit:

[quote]
Resource Hacker You can change icons in .exe files
[/quote]
En is dat het enig dat ze kunnen doen met Reshacker? Dan hoef je echt niet bang voor ze te zijn. (Stond onder Dowloads op de UPS-site) |:( (die weer gehost wordt door Ladot)

  • Alphega
  • Registratie: Oktober 2001
  • Laatst online: 02-05-2025
Ze moeten eerst maar eens fatsoenlijk Engels leren typen:
Posted By: sp00k and pr0gr4m x, sc0rpi0n 6/22/2002

We have a new Forum

Post here uquestions about Hacking, Cracking and programming.Come en post here u questions -={Klik Here}=-

gr33tz
Komt van de site http://www.ups-crew.cjb.net
Of mis ik iets en is dit 1337 HaCkz0r taal.

Verwijderd

Ze doen dit voor het surinaamse volk, beweren ze....
Zullen die daar blij mee zijn :)
De taalfouten zijn inderdaad schrijnend, zelfs Nederlands gaat ze beroerd af.
Ze komen volgens mij uit A'dam ZO. als ik het zo bekijk...

Verwijderd

Mjah je zult dat toch echt met hunzelf moeten regelen, wij zijn er niet om een wraakactie te steunen. :)
Pagina: 1

Dit topic is gesloten.