У гостях мемберів антічату ;-) або дружній взлом rebz.net та x2b.ru
Привіт не з РОА. Щось довго я тут нічого не писав, ось вирішив вам розповісти про дружній взлом сайтів усім відомих мемберів проекту antichat.ru – Rebz та Qwazar. Якщо для першого це основне місце прибування, то для другого – це майже забутий проект.
Одразу скажу,що ніякої інформації з rebz.net,blog.rebz.net та quest.rebz.net не буде ні тут, ні де інде. Ми ж не варвари, усе вирішено в особистій бесіді.Так буде краще. Щодо Qwazar – то дамп бд буде також стертий, а от дамп сайту буде нижче))
Як було залито шелл – нікому не цікаво,зазначу лише,що хвалений mod_security не дуже й мішав(номер РАЗ!привіт адмінам) далі піднімаємо привілеї. Швиденько робимо справу і дивимось що є солодкого. Так як на сервері був suexec, ллємо php у діректорію де знаходяться сайти Rebz`a и маємо права цього юзера(номер ДВА!привіт,адмінам.) Далі дамп бд,всього сайту,чистка логів і несподівана зустріч з власником)) опачкє!він видаляє шелл, пише лист адмінам та постить у себе на блозі тему про злам!)
http://blog.rebz.net/2010/05/05/vzlomschegi/
Але мені вже все одно, справу зроблено.
Наступним був Qwazar,зроблено усе аналогічно.Проте прийшлось прибити .htaccess в корні сайту,щоб пхп шелл запрацював)) але це все дрібниці.Зліваємо усе що можем.Ніякіх приватів нема))попутно дивуємось назві директорії з адмінкою))
Ну а потім був ще блог Mr.The – mrthe.name. Усе теж саме. Його я так і не розшукав.Тож поки що не буду викладати дамп.
add: Mr.The з`явився й було вирішено також не викладати дамп з його сайту. Тобто усе з усіма вирішено.Якщо щось не так,вибачайте.
На цьому усе, дякую за увагу! Заходьте частіше! ![]()
Нікому не хотів завдати шкоди, жодного файла не видалено тощо.
Маю надію що цей випадок ніяк не вплине на потік кліентів,адже уся провина тілька на хостері.
Спеціально для uasc.org.ua
Сломали .htaccess, неэкологично
Прошу прощения, видимо забыл обратно вернуть))Уже все в порядке)
Печальный хостер.. Напиши мне в 11889888))
да уж,пишу.молчишь.
Ну одним словом – хеккеры!
Чтож, молодцы.
Спасибо!Всегда приятно слышать похвалу, а от таких людей – вдвойне.
странно.
ломают сайты у тех, кто предлагает втридорога свои услуги по аудиту безопасности?
ну и ну..
lisa99, в своем стиле
Тут нечего удивляться. Я не запаривался с хостингом, потому что ничего важного у меня там нет.
Но тем не менее подумываю о смене хостинга.
Конечно есть в словах lisa99 истина, но я думаю, что незачем разводить холивары.Нашел же rebz шелл(это конечно чистое совпадение),но все же факт остается фактом,а опыт и знания,как говорится – не пропьешь))).То что он ничего не мог сделать – это уже не его вина).
Нет ничего неуязвимого, и сомневаюсь что будет. А вот выбор хостинга,для нужного сайта – должен быть пунктом #1.
Вообще изначально сайт был предназначен для блога.. а уже потом появился сервис.
@Rebz
Ребз, ты не прав. Если ты предлагаешь услуги аудита, то будь добр, покажи на себе как ты умеешь защищать себя, хотя бы.
Я всё.
anons, покажу, покажу, не переживай