FORUM DARKERS

Segurança & Hacking => Defacement => Topic started by: Wuefez on 23 de May , 2007, 10:54:30 AM

Title: WYD.COM.BR DEFACED
Post by: Wuefez on 23 de May , 2007, 10:54:30 AM
HAHAHAHA
E a segurança?
Não tem segurança?

http://www.zone-h.org/index2.php?option ... id=6354787 (http://www.zone-h.org/index2.php?option=com_mirrorwrp&Itemid=45&id=6354787)

www.wyd.com.br (http://www.wyd.com.br)
fora do ar no momento
pois na hora de deletar os logs

SEM QUERER !!!

a gente deletou tudo !

AUHSUHUHSUHSUHAUHUHSOOOOO
Title: Re: WYD.COM.BR DEFACED
Post by: Anonymous on 23 de May , 2007, 11:56:12 AM
Podeira postar a falha, e detalhar ela, como os outros Defacer's....

"Liberdade e não negar informação a quem precisa" !!!! :)
Title: Re: WYD.COM.BR DEFACED
Post by: Wuefez on 23 de May , 2007, 12:28:57 PM
Simples como eles são uma empresa grande e puramente de internet, é óbvio que eles escolheram a plataforma windows, como eles tem muitas maquinas e mais de 120 gigas de banco de dados, e o trafego de acesso é altissimo quando você faz uma requisição HTTP, você nem sempre é respondido pela maquina da rede que recebeu seu pedido.

O problema é que eles inventaram de usar o sistema de cluster do server windows sem estar configurado para a web, oq acontece é que teremos um sistema propicio a injeções CRLF, com isso eu posso mandar uma requisição HTTP normal vinda do meu ip e com a minha session e etc e dentro dessa requisição eu posso injetar outra requisição, como ela só é processada pelo servidor final que recebeu ela, o mesmo nao ira perceber que essa essa segunda é spoofada...

Esse problema é muito conhecido no linux mas pouco no windows pq no win ela so aparece devido a erros de configuração.
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 03:50:11 PM
Afffffffff...

Não acredito Wuefez!!!

Po cara, eu tava com uma falha sinistra lá, tava explorando já. Grrrrrr.

Sem sacanagem, se quiser te mando Screens que tirei, tava com acesso bom. Mas então, a culpa vai cair sobre mim. Não to acreditando que deixei de fazer deface por causa de problemas com a justiça pra você fazer e cair em mim... Mas beleza. E quando disse de apagar os logs e apagou tudo, o que seria esse "tudo"? Isso serve pra TODOS os logs e o database? Se for tá limpo pra mim, mas ainda sim fez o deface antes de mim (-.-), vou ter que esperar 6 meses pra fazer o meu. =/

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 03:53:07 PM
Huahuhauha, eu conheço bem essa tal de Ongame.

Tão como se nada tivesse acontecido. http://www.wyd.com.br/noticias/noticias.asp?idx=479 (http://www.wyd.com.br/noticias/noticias.asp?idx=479)

Chegou a ter chances de pegar/editar o database? E eu to achando que sei bem qual foi a falha. :P

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: branco on 23 de May , 2007, 04:01:07 PM
essa empresa é conhecida sim, costumam traduzir os jogos da korea...ongame é dona da maioria dos jogos do brasil, nao se esqueçam que é easy recuperar arquivos xd

faltou pegar o banco de dados e vender as continhas, mas ta valendo

t+
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 04:05:00 PM
Maioria não, atualmente só Gunbound e doo WYD BR, e também do Pang Online, mas que está OFF.

Realmente, deveria ter pego database, ia render uma boa grana.

E detalhe: a minha falha aparentemente ainda está lá. ;D

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: branco on 23 de May , 2007, 04:21:35 PM
pensei que eram donos do ragnarok tambem ^^

e HadeS,  a falha foi vc que descobriu e ela nao acusa em nenhum scan ?

t+
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 04:32:46 PM
Não sei, tem que ver.

Por que? Vai roubar meu ownz? ???

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: locator.dll on 23 de May , 2007, 04:34:52 PM
Quote from: "HadeS"E detalhe: a minha falha aparentemente ainda está lá. ;D

Teve sorte..:p

Faz vários dias que vocês está explorando..

[]'s
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 04:40:16 PM
E acho que eles tavam atrás da "minha falha", mas como o Wuefez ownou de um outro método, acho que eles vão seguir uma pista falsa mais uma vez. :P

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: branco on 23 de May , 2007, 06:30:24 PM
nah, nao costumo perder tempo com essas coisas =p
é que vc falo como se a falha fosse sua, ai resolvi perguntar pra mudar meus conceitos sobre você =]

t+
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 23 de May , 2007, 06:37:13 PM
oO

Na verdade a falha não é minha, é um modo de dizer, pois fui eu quem descobri.

E que tipos de (pré)conceito tem de mim?

HadeS
Title: Re: WYD.COM.BR DEFACED
Post by: branco on 23 de May , 2007, 06:45:35 PM
nenhuma alem de que suas atitudes mostrem ^^

hehe...qualquer coisa to no msn pra nao termos de floodar isso aqui
Title: Re: WYD.COM.BR DEFACED
Post by: colt7r on 06 de September , 2007, 04:05:28 PM
Bom, IIS é sempre uma merda. Nao que seja facil de explorar/obter acessos em IIS, mas o problema sao os erros criticos. Valia tambem ter pego as continhas dos nerds viciados e vender no mercado.
[]'s

//Colt
Title: Re: WYD.COM.BR DEFACED
Post by: HadeS on 17 de September , 2007, 10:20:49 PM
Mas ser IIS ou não não faria diferença.

HadeS