Pequno mass deface BR

Started by Mental_Way, 15 de April , 2007, 04:08:45 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Mental_Way

Hello Darkers,

Oi pessoal, muitos devem já me conhecer e outros nunca ouvido falar de mim, mais naum estou aqui para discutir minha popularidade, e sim para mostrar meu "trabalho" mais recente.

Foi um servidor brasileiro que eu invadi recentemente denominado Plugin  [ http://www.plugin.com.br/ ], irei colocal algumas caracteristicas dele:

IP: 189.14.100.45
Sistema Operacional: Windows_NT
Servidor Web: Microsoft-IIS/6.0

Um servidor que continha algumas pagina, até agora só consegui colocar no mirror 548, mais deve ter umas 800, naum consegui acesso a todas as homes mais na maioria sim, quem quiser ver o mirror:

http://www.zone-h.org/component/option, ... .14.100.45

Muitos poderão perguntar, como vc conseguiu fazer isso, entaum vou logo adiantando, foi sql injection e conseguindo sucessivamente elevar previlégios até colocar minha tools lá dentro..

Foi bem simplês, eu naum sei se vão gostar, pois muitos naum gostam de deface, mais pelo menos deem uma olhada na index e comentem ai...

Obs: Pertencente a RitualistaS GrouP

Quaisquer duvidas a disposição.

Sem +....

by Mental_Way
[RitualistaS GrouP]

"Aquele que sabe pouco rapidamente revela isto."

branco

bom trabalho mental =] mas nao se empolgue, provavelmente esses vao ser apenas os primeiros ne hehe
essa maquina seria otima pra um dos, mas deface tambem eh legal devez enquando =p

parabens e ate mais
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

Anonymous

Amigo o IP sitado esta dando a seguinte mensagem...
Bad Request (Invalid Hostname)

Mas no mais parabéns, por divulgar a tecnica usada...

Wuefez

Ja vi um site ownado por vocês, admin.asp login 'or'/'or'...
Ai Ai Ai


"Quem fala não faz."

Wuefez

Mas em esqueci de dizer, server windows, e ai cataram o desktop remoto da maquina? Se sim, eu compro o acesso, tenho cards visa, mc, amex tudo fullzao =D


"Quem fala não faz."

Mental_Way

Quote from: "Wuefez"Ja vi um site ownado por vocês, admin.asp login 'or'/'or'...
Ai Ai Ai

Wuefez,

Já viu eu usando esse tipo de  sql?!

Eu naum tenho paciência para ficar procurando hosts assim não, mais mesmo assim vlw por reparar nos nossos defaces...
:)

branco,

Vlw... Pelo apoio, mais o zone-h também não ajuda... vive fora do ar...


E para quem quer vai a index que foi colocada nos sites ( já que o zone-h vive fora do ar):

http://www.direitopublico.com.br/rtls_mass.html

E a lista de sites que foram invadidos esta abaixo (naum consegui postar todos no zone-h):

http://www.direitopublico.com.br/mass.txt

Obs: tem alguns sites que já estiveram nesse server entaum o mass naum pegou...

Sem +...
[RitualistaS GrouP]

"Aquele que sabe pouco rapidamente revela isto."

fast

Olá biba mental way , está de parabens bibona
e izo ae

Esi wuefez e meio deboxado eu to axando
aff

fui abraço
RootDamages = FasT
FasT = RootDamages

o grupo eh soh eu , nao tem otros integrantes !! , portanto nao eh bem um grupo aiheoaihoa

sneyper

sql sempre sql
eh incrivel como ainda existe mass defacet com essa falha.

muito interessante seus deface's

particularmente só considero coisa de lamer ou algo assim quando sao feito mass sem motivo algum


[]'s
sneYper
"Não se julga um homem pelos trapos que o vestem, e sim pelo seu caráter." Charlie Chaplin

branco

vai ser bem dificil sql injection acabar, é um erro bem comum visto até em tutoriais de "grandes" webmasters ( depende, se o termo envolver apenas programaçao ).
Olha o trem... Quem vai ficar, quem vai partir? Quem vai chorar, quem vai sorrir?

...:::b470:::...

Muito Legal gostei dos defaces cara e a index e show cara parabens