Home > Інше > У гостях мемберів антічату ;-) або дружній взлом rebz.net та x2b.ru

У гостях мемберів антічату ;-) або дружній взлом rebz.net та x2b.ru

Привіт не з РОА. Щось довго я тут нічого не писав, ось вирішив вам розповісти про дружній взлом сайтів усім відомих мемберів проекту antichat.ru – Rebz та Qwazar. Якщо для першого це основне місце прибування, то для другого – це майже забутий проект.

Одразу скажу,що ніякої інформації з rebz.net,blog.rebz.net та quest.rebz.net не буде ні тут, ні де інде. Ми ж не варвари, усе вирішено в особистій бесіді.Так буде краще. Щодо Qwazar – то дамп бд буде також стертий, а от дамп сайту буде нижче))

Як було залито шелл – нікому не цікаво,зазначу лише,що хвалений mod_security не дуже й мішав(номер РАЗ!привіт адмінам) далі піднімаємо привілеї. Швиденько робимо справу і дивимось що є солодкого. Так як на сервері був suexec, ллємо php у діректорію де знаходяться сайти Rebz`a и маємо права цього юзера(номер ДВА!привіт,адмінам.) Далі дамп бд,всього сайту,чистка логів і несподівана зустріч з власником)) опачкє!він видаляє шелл, пише лист адмінам та постить у себе на блозі тему про злам!)

http://blog.rebz.net/2010/05/05/vzlomschegi/

Але мені вже все одно, справу зроблено.

Наступним був Qwazar,зроблено усе аналогічно.Проте прийшлось прибити .htaccess в корні сайту,щоб пхп шелл запрацював)) але це все дрібниці.Зліваємо усе що можем.Ніякіх приватів нема))попутно дивуємось назві директорії з адмінкою))
Ну а потім був ще блог Mr.The – mrthe.name. Усе теж саме. Його я так і не розшукав.Тож поки що не буду викладати дамп.

add: Mr.The з`явився й було вирішено також не викладати дамп з його сайту. Тобто усе з усіма вирішено.Якщо щось не так,вибачайте.

На цьому усе, дякую за увагу! Заходьте частіше! ;-)
Нікому не хотів завдати шкоди, жодного файла не видалено тощо.

Маю надію що цей випадок ніяк не вплине на потік кліентів,адже уся провина тілька на хостері.

Спеціально для uasc.org.ua

Categories: Інше Tags:
  1. May 7th, 2010 at 14:10 | #1

    Сломали .htaccess, неэкологично :(

    :)

  2. snake
    May 7th, 2010 at 14:12 | #2

    Прошу прощения, видимо забыл обратно вернуть))Уже все в порядке)

  3. May 7th, 2010 at 14:25 | #3

    Печальный хостер.. Напиши мне в 11889888))

  4. snake
    May 7th, 2010 at 14:36 | #4

    да уж,пишу.молчишь.

  5. May 7th, 2010 at 15:37 | #5

    Ну одним словом – хеккеры! :)
    Чтож, молодцы.

  6. snake
    May 7th, 2010 at 15:41 | #6

    Спасибо!Всегда приятно слышать похвалу, а от таких людей – вдвойне.

  7. May 19th, 2010 at 18:58 | #7

    странно.
    ломают сайты у тех, кто предлагает втридорога свои услуги по аудиту безопасности?
    ну и ну..

  8. May 24th, 2010 at 16:24 | #8

    lisa99, в своем стиле :)
    Тут нечего удивляться. Я не запаривался с хостингом, потому что ничего важного у меня там нет.
    Но тем не менее подумываю о смене хостинга.

  9. snake
    May 25th, 2010 at 13:22 | #9

    Конечно есть в словах lisa99 истина, но я думаю, что незачем разводить холивары.Нашел же rebz шелл(это конечно чистое совпадение),но все же факт остается фактом,а опыт и знания,как говорится – не пропьешь))).То что он ничего не мог сделать – это уже не его вина).
    Нет ничего неуязвимого, и сомневаюсь что будет. А вот выбор хостинга,для нужного сайта – должен быть пунктом #1.

  10. May 25th, 2010 at 13:33 | #10

    Вообще изначально сайт был предназначен для блога.. а уже потом появился сервис.

  11. anons
    June 6th, 2010 at 21:56 | #11

    @Rebz
    Ребз, ты не прав. Если ты предлагаешь услуги аудита, то будь добр, покажи на себе как ты умеешь защищать себя, хотя бы.

    Я всё.

  12. June 16th, 2010 at 09:25 | #12

    anons, покажу, покажу, не переживай ;)

  1. No trackbacks yet.