Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Merry Hackme

Diskussion: Merry Hackme im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Tja es ist ja Allgemein bekannt das Hacker sich mal gegenseitig Hacken und irgentwie sieht sich jeder als Feind.So ...

Antwort
Alt 27.12.10, 13:11   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Merry Hackme

Anzeige

Tja es ist ja Allgemein bekannt das Hacker sich mal gegenseitig Hacken und irgentwie sieht sich jeder als Feind.So hat sich die gruppe Happy Ninjas mal gedacht wir machen ein paar Weihnachtsgeschenke indem wir Free-hack.com,Carders.cc,inj3ct0r.com,backtrack und exploit-db.com mal kurzerhand Down nehmen.

Wärend sich Free-hack und Carders ansbeingepist fühlen nehmen die Leute von Backtrack (Offensive Security) die sache recht Sportlich und bedanken sich dafür das kein schaden angerichtet wurde.Desweiteren hat Offensive Security die [EZINE] Owned and Exposed - ISSUE no 2 noch auf ihrem Server veröffentlicht.

[EZINE] Owned and Exposed - ISSUE no 2
http://www.exploit-db.com/papers/15823/



Nebenbei behaupten die Hacker in ihrem eZine, dass es seit mehreren Jahren eine Backdoor im Ettercap-Projekt gebe.

Weitere Quellen:
http://www.heise.de/security/meldung...s-1159110.html

__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (27.12.10 um 13:17 Uhr)
rat ist offline   Mit Zitat antworten
Alt 27.12.10, 13:24   #2 (permalink)
 
Benutzerbild von MemoryMatt
 
Registriert seit: 14.12.10
MemoryMatt Leistung: Z3
Likes: 0
Standard

das sich die "Carders" und ähnliche Scriptkiddies ans Bein gepisst fühlen ist klar
MemoryMatt ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.12.10, 13:32   #3 (permalink)
 
Registriert seit: 12.06.08
Keci Leistung: Addierstift
Likes: 0
Standard

Naja sehen wir dies als Geschenk zu Weihnachten von ihnen an. Sogesehen haben sie alle Kiddy-Boards "temporär" vom Netz gefegt, aber Offsec ist eigentlich gut und die Member kann man nicht als wannabe "experts" bezeichnen^^
Keci ist offline   Mit Zitat antworten
Alt 27.12.10, 14:58   #4 (permalink)
 
Registriert seit: 17.09.10
Stazer Leistung: Z3
Stazer eine Nachricht über ICQ schicken Stazer eine Nachricht über Skype™ schicken
Likes: 0
Standard

Was ist das für eine Seite?^^

MfG Stazer
Stazer ist offline   Mit Zitat antworten
Alt 27.12.10, 15:16   #5 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Zitat:
Was ist das für eine Seite?^^
Frag die anderen Poster. Die scheinen das ja ganz genau zu wissen ^^
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 27.12.10, 15:36   #6 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Habe da doch glatt die carders vergessen,aber da steht auch nix was nicht sjeder schon irgentwie weiß. Wer da ist,das sind die zur zeit größten Deutschen Underground und naja seien wir mal erhlich Kiddieboards wo jeder seine gestohlenen CC (Kreditkarten oder auch WOW Accs verkauft.Dazu wird in diesen Foren ein Service für DDoS oder ähnliches angeboten.Das ist aber alles nicht Professionell gemacht.



Ich kann es nur noch einmal widerhollen was ich in einem anderen Forum schon sagte,die einzigste Verbindung die diese Leute kennen ist die hier.
__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (27.12.10 um 15:39 Uhr)
rat ist offline   Mit Zitat antworten
Alt 28.12.10, 23:28   #7 (permalink)
.:L
Senior Member
 
Benutzerbild von .:L
 
Registriert seit: 05.05.06
.:L Leistung: 8086
.:L eine Nachricht über ICQ schicken
Likes: 23
Standard

Ich fand das ezine sehr amüsant :>
__________________
fat people are hard to kidnap
.:L ist offline   Mit Zitat antworten
Alt 29.12.10, 21:50   #8 (permalink)
 
Registriert seit: 29.12.10
Fresh_D Leistung: Facit NTK
Likes: 0
Standard

Der Titel ist ja auch genial "Merry Hackme".

Aber ich finde, nen Hack unschön und dann grade zu Weihnachten.

Wird ja fast schon als Grund gesehen, "hey es ist Weihnachten, da mach ich was spektakuläres, z.B. ein Forum hacken..."
Fresh_D ist offline   Mit Zitat antworten
Alt 02.01.11, 19:41   #9 (permalink)
 
Registriert seit: 31.12.10
Tirpitz Leistung: Facit NTK
Likes: 0
Standard

################################################## #######
# Sourcecode disclosure by social engineering
# tested on NPD
################################################## #######

Intro:
Ich schildere hier mal einen Fall, welchen ich letztens
noch vor mir hatte. Ich war durch Zufall mal wieder auf den
vielen NPD Seiten, um nach Lücken zu suchen.
Bei einer Subpage wurde ich dann auch fündig, zumindest erweckte
es den Anschein, als ob sich da eine SQL Injection befände.

Sobald nämlich der Limitparameter falsch übergeben wurde, kam der
übliche SQL Error:

---------------------------------------------------------

Rein logisch sah der Query so aus:

SELECT `cats` FROM fred (sonstiges) LIMIT $_GET['la'],10;

Als ich dann mittels eines Scripts versuchte den Query mit UNION
zu erweitern, wollte es aber nicht funktionieren.
Klar dafür konnte es so einige Gründe geben, allerdings hätte
ich mir zu gerne den Source + Abfragen angeschaut.

---------------------------------------------------------

Wieso eigentlich nicht?

Nach einigen Überlegungen, schrieb ich dann eine Mail an den
Webmaster der Seite, mit dem Ziel, dass er mir den Source schickt.

--snip snip--

What we learned is:
- If we write an email to an admin we always get the source code
- fred777 uses tools to exploit some sql injection

Finally we shouldn't forget our old fag superhero fred777, who helped
us to understand how we could get every source code of a page. This
sounds pretty hard, but fred777 shows his priv8 techniques (we fear
them):
----
ja, unterhaltsam ist dieses mag schon
Tirpitz ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Merry Hackme
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61