Mon site a été hacké

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


YoyoS
WRInaute accro
WRInaute accro
 
Messages: 3062
Inscription: Jeu Sep 14, 2006 4:53

Message le Ven Jan 04, 2008 7:45

Quasi sure que c'est la bécane qui est piratée. Récupérer un shell root, c'est bien plus qu'une faille spip à mon avis.

Faudrait leur montrer la vidéo, chez sivit, si ce n'est fait. Vont se marrer ;)

Revealer
WRInaute discret
WRInaute discret
 
Messages: 83
Inscription: Sam Déc 09, 2006 14:42

Message le Ven Jan 04, 2008 12:20

HAHA la vidéo

"t'as vu Admin je peux le fait à la page d'acceuil aussi mais je ss un peu fatigué :)"


comment ça chambre :roll:

Il a un compte sur 110mb.com (his0k4.110mb.com), tu peut les contacter en leur expliquant le problème.
Il peuvent peut être t'aider à le coincer, surtout qu'ils affichent fièrement sur leur site :

110mb has already captured your REAL I.P. address via multiple advanced protocols (even if it's being faked by Proxy services). Should we find you spamming or phishing (like eBay, MySpace, PayPal, etc...), your ISP will be contacted to have your internet connection shut down.


Contact aussi les webmasters des autres sites hacké pour entamer une procédure contre lui.
Dernière édition par Revealer le Ven Jan 04, 2008 12:32, édité 3 fois.

Mitirapa
WRInaute accro
WRInaute accro
 
Messages: 1649
Inscription: Mer Juil 10, 2002 17:36

Message le Ven Jan 04, 2008 12:29

ce que j'ai pigé de la vidéo, c'est que la gars a un script comme ca :
http://209.85.135.104/search?q=cache:fV ... cd=2&gl=fr

qu'il a placé sur le serveur de http://france-vet-international.org (car on voit une requete au debut de la vid vers http://france-vet-international.org/vis ... c.......... )

et il utilise Metasploit Framework http://framework.metasploit.com avec un module d'exploit (je sais pas lequel)

apres j'sais pas comment il fait son truc mais ca a vraiment l'air a la porté de tout le monde une fois l'astuce trouvée c grave...


YoyoS
WRInaute accro
WRInaute accro
 
Messages: 3062
Inscription: Jeu Sep 14, 2006 4:53

Message le Ven Jan 04, 2008 12:47

oue, il suffit d'avoir le shellcode, metasploit et un écouteur de ports (netcat) et on se prend pour le roi du monde ... :roll:

Si ca se trouve, la faille chez sivit existait depuis très longtemps.
Mais c'est le premier abruti qui la dévoile et il va surement en faire enrager plus d'un, et pas que des webmasters ... lol


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Ven Jan 04, 2008 13:01

Revealer a écrit:Contact aussi les webmasters des autres sites hacké pour entamer une procédure contre lui.

c'est un algerien qui vie en Algerie , alors je ne croit pas qu'ils pourron faire qq chose contre lui


h4ni
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Lun Juil 11, 2005 17:32

Message le Ven Jan 04, 2008 13:04

en faisant une cherche sur google
http://www.google.com/search?hl=fr&clie ... ercher&lr=

il parai que tous les sites hackés sont chez sivit !!

Revealer
WRInaute discret
WRInaute discret
 
Messages: 83
Inscription: Sam Déc 09, 2006 14:42

Message le Ven Jan 04, 2008 13:11

c'est un algerien qui vie en Algerie , alors je ne croit pas qu'ils pourron faire qq chose contre lui


Du moins c'est ce qu'il dit, information à vérifier. Si c'est vrai ça vaut quand même la peine d'essayer.


netsba
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 220
Inscription: Mer Nov 17, 2004 1:58

Message le Ven Jan 04, 2008 15:13

c'est un algerien de 18ans qui vie a mostaganem (un villle a 120klm de chez moi)

j'ai parler avec lui sur msn, il dit que la faille n'est pas chez moi mais chez sivit.

moi ce que je veux c'est que sivit dise oui la faille est bien chez nous et nous nous excusons mais ils sont trop borné pour le reconnaitre.


Meeuuuhhh
WRInaute accro
WRInaute accro
 
Messages: 1797
Inscription: Lun Jan 08, 2007 21:48

Message le Ven Jan 04, 2008 15:34

Il est fiable ton jeune de 18 piges ?


netsba
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 220
Inscription: Mer Nov 17, 2004 1:58

Message le Ven Jan 04, 2008 16:16

je sais pas si il est fiable mais il sais faire des videos de 150mo compressé dans un fichier de 2mo

il rentre quand il veux dans les serveurs de sivit, donc va comprendre

Victor BRITO
WRInaute impliqué
WRInaute impliqué
 
Messages: 423
Inscription: Jeu Déc 21, 2006 13:15

Message le Ven Jan 04, 2008 16:26

Bref, tout concorde pour soupçonner une faille chez Sivit. :roll:


netsba
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 220
Inscription: Mer Nov 17, 2004 1:58

Message le Ven Jan 04, 2008 21:06

Nouvel épisode dans la passoire sivit :
Je viens de parler au hacker sur msn et il ma refilé mon nouveau pass de ma bdd, il dit que sivit on sécurisé leurs serveurs apache mais que ce n’est pas assé.

il foutent quoi chez sivit?


netsba
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 220
Inscription: Mer Nov 17, 2004 1:58

Message le Ven Jan 04, 2008 21:12

sa nouvelle oeuvre http://museo.mca.gov.py/

Victor BRITO
WRInaute impliqué
WRInaute impliqué
 
Messages: 423
Inscription: Jeu Déc 21, 2006 13:15

Message le Ven Jan 04, 2008 21:59

netsba a écrit:sa nouvelle oeuvre http://museo.mca.gov.py/

Déjà référencée par Google ? :roll:

Revealer
WRInaute discret
WRInaute discret
 
Messages: 83
Inscription: Sam Déc 09, 2006 14:42

Message le Ven Jan 04, 2008 23:28

conclusion j'ai etais obligé de négocier sur msn avec un jeune de 18 ans et me rabaissé a son niveau qui voulais que j'efface la rubrique sexualité de mon forum et religions.


Ben dis donc c'est du hacker engagé :lol:

je sais pas si il est fiable mais il sais faire des videos de 150mo compressé dans un fichier de 2mo


Je savais pas qu'on pouvais réduire autant une vidéo en compression. J'ai décompressé l'archive puis recompressé avec winrar en utilisant la compression la plus forte, j'ai obtenu un fichier encore plus petit que le sien. Je pense que c'est du au codec utilisé pour la capture qui se prete bien à la compression. Faudrait lui demander ce qu'il a utilisé comme logiciel pour enregistrer sa vidéo.

Mon site a été hacké Mon site a été hacké

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités