Defaces UFPA, UFS e PUC São Paulo (os da semana)

Started by Wuefez, 21 de May , 2007, 07:56:50 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Wuefez

Essa semana como eu estava precisando de maquinas para fazer um spamzinho inbox e tbm para um DDoS que eu acabei nem fazendo, comecei com 7 shells passando scan, e acabei com 63 com execução de comando (depois ponho elas online pra tirar screen shot da botnet logada no irc se alguem quiser)...

Todos os defaces feitos em maquinas e vulnerabilidades diferentes =S

Universidade Federal de Sergipe
http://www.ufs.br/editais/

PUC São Paulo
http://www.zone-h.org/index2.php?option ... id=6350374

Universidade Federal do Pará
http://www.zone-h.com.br/index2.php?opt ... id=6261581

Tambem tenho vulnerabilidade no site da policia militar de um estado brasileiro, e de outras duas prefeituras ambas capitais..

Total de shells que eu catei nessa semana: 628 sendo dessas com 63 com execução de comando ;D
Mas como isso? Simples eu tenho algumas shells eu vou e deixo o meu scan rodando nelas com um txt com um d0rk gigante pra elas ficarem scanneando 24hrs, na cmd que elas usam pra verificar a vulnerabilidade tem um script que eu e o darkbart fizemos que automaticamente baixa roda e deleta o nosso shellbot, se o shellbot for rodado com sucesso essa shell vai automaticamente se conectar ao ircd secreto q a gente roda so pra controlar os bots, e esperar por instruções nossas e scannear por mais sites bugados..

falouzzz


"Quem fala não faz."

branco

hehe esquema muito bem feito :D
lembre-se em, quantidade nao eh qualidade xD

mas parabens ae, ta rox =p

só nao derruba a nasa se nao vao te pegar aeheah

t+
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

Wuefez

Cara eu ja ownei arc.nasa.gov em 2005, com aquela vulnerabilidade das strings de Solaris, so que o usuario que eu caia logado nao podia fazer nada, ai nem deu em nada o owns, ai depois de uns meses vi um cara do grupo DigitalMind no forum do invasao.com.br desesperado falando que tinha conseguido essa shell mas nao conseguia fazer nada e precisava de um xpl lol..


"Quem fala não faz."

branco

sera que nao é um "honeypot" ? rs do jeito que o pessoal dos eua falam parece que eles tem uma lista dos 'hackers' e alguem que queira defaçar o site da nasa é uma ameaça aos estados unidos rsrs...monitoram até os proprios americanos, imagine os que "nao sao".
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

Wuefez

Tipo branco, eu tenho uma teoria, quando é honeypot é sempre muito suspeito porque o usuario que você cai logado é todo amarrado, não pode fazer nada, nessa shell da nasa, eu podia fazer qualquer coisa com o user que eu tinha, usar pra ddos, rodar irc bot, ou seja qualquer coisa, o problema é que quando eu tentava dar um owns no site deles tudo que eu ganhava era um nice sh: 'permission denied'..

falouzzz


"Quem fala não faz."

Anonymous

Na verdade vc usou uma spread para rodar seus shellbots que entrariam em uma rede priv8  ;)

Shady

Você trabalha com isso? Poderia arrumar empregos de administração ou analista de segurança se mostrasse pra esse povo todo as falhas.


Mundus Vult Decipi

Anonymous


Cloudy

Hauhauhauhauhauhuahuh

Acredito que ele tá falando com o Wuefez.

Num off: Tavam chovendo pacotes hoje no Darkers ein. =D

...by Cloudy
"You have to be trusted by the people tou lied to, so when they turn their back on you, you have the chance to the put the knife in." (Roger Waters)

...by Cloudy

locator.dll

Quote from: "Cloudy"Num off: Tavam chovendo pacotes hoje no Darkers ein. =D

Sim sim..

Agora só falta dar video-aula de "MSN Hacking" e "rackear" o povo todo.. ;D

DG toma cuidado.. HHAUhuauhhu

colt7r

poxa cara que legal

vc catou 600 vuln e 60 bot ?

show eim ?

parabens!

Emilly Rose

Mirror da Universidade Federal do Pará ta off, mais parabéns pelos defaces ;)
Witherless Rose

luana88

ahh, eu queria aprender  a fzr isso.

Wuefez, me ensina?
que programa eu uso.
qria invadir o da ufpa.