| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Merry Hackme im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Tja es ist ja Allgemein bekannt das Hacker sich mal gegenseitig Hacken und irgentwie sieht sich jeder als Feind.So ...
![]() |
| | #1 (permalink) |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Anzeige Tja es ist ja Allgemein bekannt das Hacker sich mal gegenseitig Hacken und irgentwie sieht sich jeder als Feind.So hat sich die gruppe Happy Ninjas mal gedacht wir machen ein paar Weihnachtsgeschenke indem wir Free-hack.com,Carders.cc,inj3ct0r.com,backtrack und exploit-db.com mal kurzerhand Down nehmen. Wärend sich Free-hack und Carders ansbeingepist fühlen nehmen die Leute von Backtrack (Offensive Security) die sache recht Sportlich und bedanken sich dafür das kein schaden angerichtet wurde.Desweiteren hat Offensive Security die [EZINE] Owned and Exposed - ISSUE no 2 noch auf ihrem Server veröffentlicht. [EZINE] Owned and Exposed - ISSUE no 2 http://www.exploit-db.com/papers/15823/ ![]() Nebenbei behaupten die Hacker in ihrem eZine, dass es seit mehreren Jahren eine Backdoor im Ettercap-Projekt gebe. Weitere Quellen: http://www.heise.de/security/meldung...s-1159110.html
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (27.12.10 um 13:17 Uhr) |
| | |
| | #2 (permalink) |
| Registriert seit: 14.12.10 ![]() Likes: 0 | das sich die "Carders" und ähnliche Scriptkiddies ans Bein gepisst fühlen ist klar |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 12.06.08 ![]() Likes: 0 | Naja sehen wir dies als Geschenk zu Weihnachten von ihnen an. Sogesehen haben sie alle Kiddy-Boards "temporär" vom Netz gefegt, aber Offsec ist eigentlich gut und die Member kann man nicht als wannabe "experts" bezeichnen^^ |
| | |
| | #5 (permalink) | |
| Moderator ![]() Registriert seit: 30.06.08 ![]() ![]() ![]() ![]() Likes: 227 | Zitat:
__________________ Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz! Habo Blog - http://blog.hackerboard.de/ | |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 22.01.10 ![]() Likes: 20 | Habe da doch glatt die carders vergessen,aber da steht auch nix was nicht sjeder schon irgentwie weiß. Wer da ist,das sind die zur zeit größten Deutschen Underground und naja seien wir mal erhlich Kiddieboards wo jeder seine gestohlenen CC (Kreditkarten oder auch WOW Accs verkauft.Dazu wird in diesen Foren ein Service für DDoS oder ähnliches angeboten.Das ist aber alles nicht Professionell gemacht. ![]() Ich kann es nur noch einmal widerhollen was ich in einem anderen Forum schon sagte,die einzigste Verbindung die diese Leute kennen ist die hier.
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (27.12.10 um 15:39 Uhr) |
| | |
| | #7 (permalink) |
| Senior Member | Ich fand das ezine sehr amüsant :>
__________________ fat people are hard to kidnap |
| | |
| | #8 (permalink) |
| Registriert seit: 29.12.10 ![]() Likes: 0 | Der Titel ist ja auch genial "Merry Hackme". Aber ich finde, nen Hack unschön und dann grade zu Weihnachten. Wird ja fast schon als Grund gesehen, "hey es ist Weihnachten, da mach ich was spektakuläres, z.B. ein Forum hacken..." |
| | |
| | #9 (permalink) |
| Registriert seit: 31.12.10 ![]() Likes: 0 | ################################################## ####### # Sourcecode disclosure by social engineering # tested on NPD ################################################## ####### Intro: Ich schildere hier mal einen Fall, welchen ich letztens noch vor mir hatte. Ich war durch Zufall mal wieder auf den vielen NPD Seiten, um nach Lücken zu suchen. Bei einer Subpage wurde ich dann auch fündig, zumindest erweckte es den Anschein, als ob sich da eine SQL Injection befände. Sobald nämlich der Limitparameter falsch übergeben wurde, kam der übliche SQL Error: --------------------------------------------------------- Rein logisch sah der Query so aus: SELECT `cats` FROM fred (sonstiges) LIMIT $_GET['la'],10; Als ich dann mittels eines Scripts versuchte den Query mit UNION zu erweitern, wollte es aber nicht funktionieren. Klar dafür konnte es so einige Gründe geben, allerdings hätte ich mir zu gerne den Source + Abfragen angeschaut. --------------------------------------------------------- Wieso eigentlich nicht? Nach einigen Überlegungen, schrieb ich dann eine Mail an den Webmaster der Seite, mit dem Ziel, dass er mir den Source schickt. --snip snip-- What we learned is: - If we write an email to an admin we always get the source code - fred777 uses tools to exploit some sql injection Finally we shouldn't forget our old fag superhero fred777, who helped us to understand how we could get every source code of a page. This sounds pretty hard, but fred777 shows his priv8 techniques (we fear them): ---- ja, unterhaltsam ist dieses mag schon |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |