Ils trainent dans le coin…
Durant ces cinq dernières minutes, aucun membre n'a été aperçu rôdant sur le site...samedi 03 juin 2006
#
23:37:58
(JustineF)
23:35:56 Par contre, je suis d'accord pour dire qu'Audrey Tautou joue très mal.
#
23:35:56
(KtuLulu)
23:26:11 héhéhé, cherche pas, t'arriveras pô à me convaincre... J'IRAI PAAAASS, NON NON NON %%%%%
#
23:26:55
(JustineF)
Par contre c'est très proche du bouquin, et même si ça fait presque deux ans que je l'ai lu, je me rappelais de tout avant que ça n'arrive... c'était un peu pénible !
#
22:06:38
(ariankh)
22:01:32 qui peuvent ignorer quelqu'un qui les insulte un bon moment puis s'énerver juste après en perdant toute politesse, voire passer en SMS ? non
#
21:58:55
(ariankh)
21:57:42 non, on sait vraiment pas en fait, mais ce qui est sûr c'est qu'il s'amuse
#
21:56:16
(ariankh)
21:54:05 je m'en doutais, en fait il récupere ses adresses sur la zone. Aïoli !
#
20:29:30
(Redrum)
20:13:11 si tes balles sont aussi rapides que ta connexion, ta cible peut dormir tranquille.
#
19:42:35
(Kane)
19:36:25 il ne faut pas rigoler. Les problèmes d'errection sont assez humiliants pour les hommes
#
19:13:49
(gwendal)
16:43:25 : absolument toujours les mêmes délires, mais bon c'est la mise en scène qui est marrante
#
17:01:08
(groove_salad)
Moi, je dis bravo Microsoft : Xbox 360 Foutue, pas de SAV, changement immédiat avec du neuf. C'est vraiment cool, j'ai une nouvelle bobox.
#
15:33:21
(groove_salad)
15:29:02 ça la fout mal. La dernière fois ils ont quand même conseillé à phoz de filer son num de cart sur un site de phishing, pour une facture Ebay. Heureusement que je l'ai contacté juste avant ...
#
15:29:02
(- mox -)
"Bien sur c'est faux (ils sont mauvais, c'est pas possible)" ooh pas bien groovy.
#
15:25:37
(groove_salad)
Bien sur c'est faux (ils sont mauvais, c'est pas possible), il faut rajouter la ligne à CellFactor High Graphics et lancer une partie en Host ! ça marche parfaitement, sauf qu'il faut un PC de l'espace pour gérer le bousin .
#
15:24:10
(groove_salad)
Sur la tribune de nofrag il est dit : " aegia a retiré l'ancienne version du jeu et a mis à la place une autre version sur leur site...pour corriger ce bug " en parlant de : [url]
#
15:18:42
(gwendal)
15:18:04 :Une reflexion de mec de la ville, on a pas peur des vers à la campagne :)
#
15:13:15
(JustineF)
15:08:25 En fonction du principe "pollueur-payeur", c'est pas con, ce que tu dis...
#
15:12:40
(JustineF)
14:37:22 Comme substitut, c'est mieux les pommes que le chocolat, en tout cas ! :) Tiens bon !
#
14:37:22
(groove_salad)
14:30:44 ah ok, depuis que je ne clope plus j'en fais une surconsommation ...
#
14:33:29
(- mox -)
14:30:44 ah bon ? JE CROYAIS QUE C42TAIT LE NOMBRE DE FOIS O% ELLES ALLAIENT D2GUEULER .
#
14:30:44
(JustineF)
14:25:45 non, au contraire : la surconsommation de pommes est un bon facteur pour déterminer les cas d'annorexie chez les adolescentes...
#
14:09:02
(JustineF)
14:08:04 ben je suis même pas sure qu'il ait suivi le truc... mais bon, pouvoir éditer une page n double-cliquant dessus, ça aurait du lui mettre la puce à l'oreille...
#
13:20:28
(Swan)
13:18:46 ah... Mais bon avec la nouvelle version d'ipb il ne devrait pas y avoir de problème pour le monet, le site de hacker (ou ce 4lex a d'ailleurs un compte) n'a encore rien contre la 2.1.6 il me semble.
#
13:19:17
(Ellendhel)
pour les sites web ça doit être vaguement possible mais pas forcément abordable facilement
#
13:18:46
(Ellendhel)
c'est des scripts iptables sous Linux contre les tentatives en Ssh, j'ai pas précisé
#
13:05:33
(Ellendhel)
13:04:27 > j'ai des bouts de scripts sur mes serveurs jute pour kicker les tentatives de connexion tellement c'est lourd
#
13:02:51
(Ellendhel)
c'est le problème des "sites php" en ce moment, y'a pas mal de failles qui sont découvertes et plein de gayz0rs qui cherchent à les exploiter
#
13:02:47
(Swan)
12:59:51 j'ai fais la mise à jour complète du forum juste après l'intrusion, les fichiers ont été écrasés il me semble
#
12:59:51
(Swan)
bah c'est un peu pareil là , les fichiers sont les même que mon backup, le fichier index.php merdeux en moins.
#
12:56:24
(Ellendhel)
12:54:12 > en cas de piratage on ne change rien : on réinstalle et on repart depuis les sauvegardes
#
12:53:53
(Swan)
bon par sécurité j'ai changé mes mots de passe plesk, root, ftp et de la base de donnée
#
12:28:41
(Swan)
donc ça ne veut pas forcement dire qu'il a un accès ftp, et cette faille ne figure plus dans la nouvelle version du forum que j'ai installé (j'ai vérifié sur ce un site de merde russe spécialisé dans le hacking de forums).
#
12:27:37
(gwendal)
Je viens de lire un article sur l'attaque des sessions, je suis tombé sur le cul, il va y avoir encore quelques sites qui vont morfler :(
#
12:25:06
(Swan)
12:22:40 bah pour résumé il a utilisé une faille pour uploader un fichier index.php dans le repertoire forums/upload/ , cet index.php est tout simplement le trojan r57shell.php
#
12:24:43
(Kane)
12:21:48 la meilleure façon de faire un rep d'upload est d'uliser une partition montée en noexec pour empecher l'execution de script
#
12:24:03
(gwendal)
12:21:48 : je comprend bien, mais pour uploader il faut avoir un accès ftp ou par l'intermédiaire d'un script existant sur le site ? donc comme a t-il reussi à uploader les fichiers ?
#
12:22:40
(gwendal)
Si je comprend bien le truc, le site passait pas le trojan par defaut à la place du index.php ?
#
12:21:48
(Swan)
12:19:15 bah il avait un accès upload dans le repertoire uploads qui était en chmod 777, mais avec ce repertoire en moins pour l'instant ça va peut être empêcher la chose...
#
12:21:02
(Kane)
12:19:15 ouai, dans le pire des cas l'attaquant ne peut que prendre le controle du demon serveur web (et si le serveur est bien configuré, il n'a pas accès a grand chose)
#
12:19:15
(gwendal)
12:17:54 : pour avoir déposé des fichiers sur ton serveur, il faut avoir soit un accès upload , soit un accès ftp, donc la seul faille d'injection javascript, sql ou php ne peut pas suffir.
#
12:17:54
(Swan)
12:16:02 mais bon si ça se trouve c'est suffisant pour le moment, le forum est fermé, donc il me semble qu'il n'est pas possible d'utiliser la faille (qui se fait en écrivant une ligne de code dans un message).
#
12:17:32
(gwendal)
j'ai vécu la même expérence que toi il y a quelques années, ma conclusion, il faut laisser faire les choses aux personnes qui savent les faires, la maintenance d'un serveur dédié ne s'improvise pas. Désolé pour cette réponse, ma
#
12:14:56
(gwendal)
12:14:03 : oupss ben tu est mal mon pauvre, car je suppose que le serveur est sous linux et que tu t'y connais pas plus que ca ?
#
12:12:27
#
12:12:16
(groove_salad)
12:10:40 Justement ce n'est pas du hack mais du crashing, ça n'a rien à voir ..
#
12:10:40
(gwendal)
12:01:36 : regarde les plus grands hack sont souvent réalisés par des gamins, qui ne sont pas des super programmeurs de la mort, mais tous simplement des gamins qui utilisent des scripts existants pour profiter de failles ultra connus
#
12:10:20
(Swan)
12:06:04 j'éspère, parceque là je ne sais pas trop quoi faire à part changer tous mes identifiants (j'ai mis à jour le forum) et ne trouvant pas comment scanner les virus du serveur j'ai fais un backup et lancé l'antivirus dessus...
#
12:10:09
(Kane)
12:08:01 ton n°de CB tu le récupere depuis la machine infectée du client (keyloger par exemple)
#
12:08:01
(groove_salad)
11:51:59 Récupérer des nums de carte bleue sur un site sécurisé qui passe par une banque en ligne, alors là je demande à voir ...
#
12:06:04
(groove_salad)
11:46:12 Ce ne sont pas des hackers mais des crachers, ils ne respectent rien et en principe ce sont des buses ou des scripts Kiddies (ce qui est là même chose).
#
12:01:36
(Swan)
11:51:59 ouais mais pas tous, après une recherche sur google tu trouves tout ce qu'il faut pour hacker chaque version de tel ou tel forum, des tutoriaux que n'importe qui peut suivre...
#
11:51:59
(Kane)
plus le hacker controle de machine, plus il de "puissance de feu" pour faire ce qu'il veut : recuperer des n°de CB, faire tomber un site (et lui extorquer de l'argent), récuperer des données privée et les revendre, afficher des pub sur les PC
#
11:50:22
(Kane)
11:46:12 putain, t'es naïf ou quoi ? tu ne comprend pas l'interet de pouvoir controler un serveur et d'nfecter un max de machine ?
#
11:46:12
(Swan)
06:45:55 Ouais mais c'est la motivation des hackers qui m'échappe, quand ils s'attaquent à un gros groupe commercial, là à la limite je vois où ils veulent en venir, mais dans mon cas c'est un peu minable de paralyser un jeu qui a le mér
#
06:45:55
(groove_salad)
00:42:04 Avec ce genre de forum prêt à l'emploi faut pas t'étonner d'être hacké régulièrement...
#
01:12:47
(Swan)
ouais et je suis une couille en ssh, tout ça... J'ai viré le repertoire dans lequel y'avait le backdoor (c'est le repertoire où sont uploadés les images des membres du forum), j'en ai une copie. J'ai écrit à mon hebergeur, je suis largu
Il y a 16 liens présents dans les messages ci-dessus.
- 22:17 http://www.youtube.com/watch?v=M2roPaSJdk0
- de CopSuck à 22:17:12
- 19:36 http://www.bashfr.org/?3478
-
de JustineF à 19:36:25
19:20:13 ha ha ha [url]
- 19:20 http://www.looooooooooooooooooooooooooooooooooooooooooo…d=523
-
de Ceacy à 19:20:13
15:15:26 [url]
- 15:33 http://www.shermix.com/video.php?id=346
-
de gwendal à 15:33:27
l'histoire des sytèmes d'exploitation [url]
- 15:24 http://www.matbe.com/actualites/13405/cell-factor-sans-…hysx/
-
de groove_salad à 15:24:10
Sur la tribune de nofrag il est dit : " aegia a retiré l'ancienne version du jeu et a mis à la place une autre version sur leur site...pour corriger ce bug " en parlant de : [url]
- 15:05 http://www.01net.com/article/317383.html
-
de groove_salad à 15:05:45
Doit-on taxer les e-mails ? [url]
- 14:45 http://www.dumpalink.com/media/1149240023/Yet_Another_F…ation
-
de - mox - à 14:45:10
uber compil de cat [url]
- 13:50 http://anti-phoenix.org/hacked.htm
-
de JustineF à 13:50:25
Sinon, voici le hack le plus drôle que j'ai jamais vu : [url]
- 13:45 http://youtube.com/watch?v=CR_6-5FD8a4&search=fingerbang
-
de Kane à 13:45:46
fingerbang ! [url]
- 12:42 http://70.86.201.113/imageserv2/stilltemporary/PBF102AD….jpg
- de Kane à 12:42:07
- 12:30 http://66.249.93.104/search?q=cache:nos1ssWSblgJ:www.ci…opera
-
de Swan à 12:30:22
tiens c'est le même crasher que là : [url]
- 12:12 http://www.symantec.com/avcenter/venc/data/php.rstbackd….html
-
de Swan à 12:12:27
12:10:20 j'ai trouvé ça dans le repertoire uploads : [url] j'ai viré tout le dossier du serveur, pour le moment pas de nouveau.
- 10:36 http://mfrost.typepad.com/photos/uncategorized/sooty_th….jpg
-
de kaplan à 10:36:50
Mon héros : [image]
- 00:42 http://www.ouverturefacile.com/forums/index.php?
-
de Swan à 00:42:04
Youhou : [url] (je vais pêter un cable)
- 00:27 http://www.vodkayaourt.com/player.php?id=74
- de gwendal à 00:27:35
- 00:16 http://www.shermix.com/video.php?id=507
- de gwendal à 00:16:47