Vai al contenuto
Il server del mese è
Visita la nostra nuova lista server!

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

CapoFantasma97

"Smmart H0x is here"

Recommended Posts

Un certo tizio che si firma col nome Smmart H0x, ha hackerato vari siti, fra cui MC-Italia.

*censura stile 1984 di George Orwell*

Una lista in breve https://www.google.com/search?=client=ms-nokia-wp&q=smmart+h0x&gws_rd=ssl

Prendete le giuste precauzioni.


Mod edit:
evita link diretti, grazie. -Kaos

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Ospite
Merda...


textutils.slowPrint("Inviato da "..os.version().." utilizzando Tapatalk")

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Le precauzioni le prendiamo non dopo che qualcun altro viene hackerato, ma le abbiamo sempre prese.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Le precauzioni le prendiamo non dopo che qualcun altro viene hackerato, ma le abbiamo sempre prese.

Siamo gli USA dei forum.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Le precauzioni le prendiamo non dopo che qualcun altro viene hackerato, ma le abbiamo sempre prese.

Bene, dicevo solo di tenere gli occhi più aperti del solito

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Bene, dicevo solo di tenere gli occhi più aperti del solito

Da quello che si deduce, il tizio ce l'ha con il founder/admin di minecraft-italia visto che ha attaccato altri siti suoi...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti
Posso giusto farti notare che i siti hackerati hanno una struttura di CMS utilizzati e configurazione server completamente differente?
Minecraftitalia usa, a memoria, CentOS e invision power board mentre Minecraft-italia usa un presunto server BSD e MyBB. La probabilità che abbiano le stesse falle è una eventualità assai remota e, molto probabilmente, sono stati bucati tutti i loro siti perché residenti sulla stessa macchina: magari il tizio ha semplicemente bucato l'account con cui gira la loro istanza di apache/ngix ed è andato a fare bordello nella cartella /home/utente-che-ha-pubblicato-tutti-i-siti/public_html (o peggio ancora /var/www).

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Posso giusto farti notare che i siti hackerati hanno una struttura di CMS utilizzati e configurazione server completamente differente?
Minecraftitalia usa, a memoria, CentOS e invision power board mentre Minecraft-italia usa un presunto server BSD e MyBB. La probabilità che abbiano le stesse falle è una eventualità assai remota e, molto probabilmente, sono stati bucati tutti i loro siti perché residenti sulla stessa macchina: magari il tizio ha semplicemente bucato l'account con cui gira la loro istanza di apache/ngix ed è andato a fare bordello nella cartella /home/utente-che-ha-pubblicato-tutti-i-siti/public_html (o peggio ancora /var/www).

Quindi vorresti dire che il tizio ha semplicemente bucato l'account o sfrutta bug si un particolare sistema che non si è ancora fixato?

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

l'ipotesi più probabile è di aver utilizzato qualche falla della sicurezza di qualche cms utilizzato dall'amministatore tipo qualche plugin di wordpress per esempio...

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

l'ipotesi più probabile è di aver utilizzato qualche falla della sicurezza di qualche cms utilizzato dall'amministatore tipo qualche plugin di wordpress per esempio...

Non penso potesse arrivare a riscrivere così la pagina solo sfruttando un bug del CMS...
Penso sia più probabile un fattore di bassa complessità della password

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

Non penso potesse arrivare a riscrivere così la pagina solo sfruttando un bug del CMS...
Penso sia più probabile un fattore di bassa complessità della password

http://en.wikipedia.org/wiki/Code_injection
Ti basta caricare una Shell e fai quello che vuoi.

Condividi questo messaggio


Link di questo messaggio
Condividi su altri siti

×
×
  • Crea Nuovo...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.