Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

doniphar1.org

[es] :: Defaced :: doniphar1.org

Strane: 1 2

[ Pregleda: 1951 | Odgovora: 36 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Mikky

Član broj: 18
Poruke: 1537
*.yubc.net

ICQ: 44582291
Sajt: www.asmdev.net


Profil

icon doniphar1.org01.02.2001. u 12:39

vk ili neko drugi?
ventura aj postuj logove ako nije tajna
-I know UNIX, PASCAL, C, FORTRAN, COBOL, and nineteen other high-tech words.
01.02.2001. u 12:39 

uLtracode
Nemanja Marjanovic
Centar za Moderno Drustvo Sabac -
http://www.sabac.org.yu/
Srbija/Sabac

Član broj: 40
Poruke: 490
*.ptt.yu

ICQ: 95503663
Sajt: www.sabac.org.yu


Profil

icon doniphar1.org01.02.2001. u 13:01
Cudno niko se nije jos pohavalio da ga je unistio...
I don't need a reason!!!
http://www.sabac.org.yu/


01.02.2001. u 13:01 

MoDcHe
SER Sabac

Član broj: 4
Poruke: 476
*.ptt.yu

Jabber: modche@elitesecurity.org
ICQ: 73295306
Sajt: localhost


Profil

icon Re: doniphar1.org01.02.2001. u 13:18
Laptopovi

b3da
When you say "I wrote a program
that crashed Windows", people
just stare at
you blankly and say "Hey, I got
those with the system, *for
free*".
-- Linus Torvalds
01.02.2001. u 13:18 

ventura
Beograd

Član broj: 32
Poruke: 5793
*.brick.net



Profil

icon Re: doniphar1.org01.02.2001. u 18:41
Ko god da je bio, ja sam ga znao veoma dobro, tj. imao je root-a.

Logovi su obrisani i ja sam ostavio sistem da radi i time sam prebrisao preko vec obrisanih fajlova...

ali nije ni bitno.. skinuo sam trojanca sto je tamo stojao jos od novembra... zatvorio sam telnet osim za moj kucni komp i lokalnu mrezu, izmenjao sam sifre...

bilo je gomila nacina da neko upadne/defacuje stranicu:

1. Imao je root-a... dao sam barem 5 sgid-ova.

2. SUID trojanac je bio otvoren 2 meseca. ko god da je uradio portscan i telnetovao se na taj port imao je automatski root shell.

3. exploiti koji su davali root-a su se nalazili u /ventura direktorijumu.

4. za neke usere u webmaster grupi nije postojala sifra, jer su ostali preko njih uploadovali svoje stranice.

---

Nisam se trudio da zastitim sistem jer tu i nema sta da zastitim, i ne verujem sto bi neko hackovao moju masinu kad bi mu ja dao root-a... glupost.. i sta ce da radi sa tim root-om? da postavi eggdrop?

Sada sam malo pojacao security.. mada se dvoumim dali da pozatvaram sve i ostavim samo Apache...
01.02.2001. u 18:41 

m r v a

Član broj: 8
Poruke: 1843
*.yubc.net



Profil

icon Re: Re: doniphar1.org02.02.2001. u 06:49
Citat:
ventura wrote

2. SUID trojanac je bio otvoren 2 meseca. ko god da je uradio portscan i telnetovao se na taj port imao je automatski root shell.

3. exploiti koji su davali root-a su se nalazili u /ventura direktorijumu.

4. za neke usere u webmaster grupi nije postojala sifra, jer su ostali preko njih uploadovali svoje stranice.



pih... i ti se ljutis ako ti neko prigovori za administraciju ???

pa zar "dobar" administrator drzi trojane na masini i exploite dostupne drugima ??
02.02.2001. u 06:49 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org02.02.2001. u 12:33
E mrva covek je drzao 5 SGIDova a ne SUIDa,a sad ti meni ventura reci kakve veze ima GID ako write perrmison za neki file uglavnom ima samo owner tog file-a???

Koliko se ja razumem u UNIX to nema veze...recimo file je

predator.users a recimo user preedator.root je i on ne moze da brise file niti ista slicno tome!
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
02.02.2001. u 12:33 

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13394
*.elitesecurity.org.

Sajt: www.gojkovujovic.com


Profil

icon Re: doniphar1.org02.02.2001. u 13:46
da li moze ili ne moze zavisi valjda od group dozvola. mada ok necu ja nikome da solim pamet tu
02.02.2001. u 13:46 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org02.02.2001. u 15:57
Napravi jedan file po svom izboru i pogledaj mu dozvole

644 ...grupa bi eventualno imala dozvolu da cita file ali ne da pise po istom niti da ga brise.
E sad ako je ventura posle uradjenog file-a setovao dozvole na 664 ili sest-sest-sest (argh mrzim taj broj!!!!!!!!) onda je uradio glupost.Ali ne verujem da je o uradio? Jel ako je to uradio onda je onda je mnooooooogo los administrator (sorry ventura ali ovo stoji SAMO i SAMO AKO SI URADIO GORE NAVEDENO) a ako nije uradio takvu glupost onda sto uopste pominjes SGID programe na root grupu? Da su barem programi bili SGID na kmem pa ok da moze da se cite /dev/mem ili jos bolje /dev/kmem pa da i razumem ali SGID na root to ne razumem...



[Ovu poruku je menjao predator dana 02-02-2001 u 03:58 PM GMT]
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
02.02.2001. u 15:57 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org02.02.2001. u 16:00
e:o)

[Ovu poruku je menjao predator dana 02-02-2001 u 04:05 PM GMT]
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
02.02.2001. u 16:00 

ventura
Beograd

Član broj: 32
Poruke: 5793
*.brick.net



Profil

icon Re: doniphar1.org02.02.2001. u 18:28
sa SGIDom mozes da dobijes roota za 5 min..

Sto sam drzao exploite?

pa ono... sta bi neko radio i da hackuje masinu?
02.02.2001. u 18:28 

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13394
*.elitesecurity.org.

Sajt: www.gojkovujovic.com


Profil

icon Re: doniphar1.org02.02.2001. u 18:30
Predatoru jesil ti cuo za umask

Probaj: man umask
02.02.2001. u 18:30 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org02.02.2001. u 18:59
Da cuo sam za umask i po defaultu je na svim UNIX sistemima 022 !!! od sest-sest-sest oduzmes 22 i dobije mod pod kojim se kreira file.

Uzgred root grupa != sto i root.U kom smislu mislim ovo?

Mislim da root grupa bi trebalo da ima vece pravo od kmem grupe ali nije tako:o) Korisnici root grupe mogu da citaju i pisu po filovima kojima je root dao pravo 660 ili 640 ali nemogu recimo da pristupe /dev/mem jel on ima
640 i GID kmem ! Imam dokaze za to:o) Ako nekog bas zanima dokaz nek kaze pa da okacim negde:o)

Prema tome na mom sistemu jedini program koji je SUID a uz to nije root vec operator GID jeste shutdown tako da ovo i nije nesto posebno korisno:o) osim ako si ti sam napravio takav propust na sistemu to je vec drugo (i glupo)

toliko
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
02.02.2001. u 18:59 

uLtracode
Nemanja Marjanovic
Centar za Moderno Drustvo Sabac -
http://www.sabac.org.yu/
Srbija/Sabac

Član broj: 40
Poruke: 490
*.ptt.yu

ICQ: 95503663
Sajt: www.sabac.org.yu


Profil

icon doniphar1.org03.02.2001. u 13:58
k3k3k3k3k3 mogli su se potruditi pa da napisu nesto ili nacrtujau bolju sliku

a ne Ventura riba ti je ocajna(mada smesno zvuci)

http://www.attrition.org/mirro...2001/01/29/www.doniphanr1.org/

kao sto sam rekao u jednoj od poruka morao se neko pohvaliti da je to uradio i ako jeste
i a ako nije to uradio...
I don't need a reason!!!
http://www.sabac.org.yu/


03.02.2001. u 13:58 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org03.02.2001. u 14:02
Izvni bate ali mi ovde pricamo o SGID i SUID programima.Taj link je odavno postovan...tako da nemoj da nad zatrpavas sa tim glupostima i sa tim nazovimo ih pametnim zakljucima.
Sad pricamo ozbiljno.

[Ovu poruku je menjao predator dana 02-03-2001 u 02:07 PM GMT]
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
03.02.2001. u 14:02 

UroS
uros.net inc. Head manager
yu/sr/bgd

Član broj: 3
Poruke: 1953
*.verat.net

ICQ: 44960289
Sajt: www.uros.net


Profil

icon Re: doniphar1.org03.02.2001. u 14:49
pa ako pise da je vk onda je vk
zasto bi se neko potpisivao pogresno?!
one-thousand, three-hundred and thirty-seven.
03.02.2001. u 14:49 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.beotel.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org03.02.2001. u 18:33
Za one koji ne znaju razliku izmedju SGID root je sviranje kurcu:o) Kao obicna grupa...recimo grupa shits :o) ili recimo test koje mozete sami kreirati da nemaju nikakve dozvole naime okacio sam primer ovog i evo vam link :
http://predator.tlsecurity.com/is_SUID_same_as_SGID.txt

ventura ovo nemoj da shvatis kao nesto lose,ali ovo samo pokazuje da SGID programi nisu nesto posebno (jesu ali otom potom)
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
03.02.2001. u 18:33 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.verat.net

Sajt: nonenone.net


Profil

icon Re: Re: doniphar1.org06.02.2001. u 10:32
Citat:
ventura wrote:
Logovi su obrisani i ja sam ostavio sistem da radi i time sam prebrisao preko vec obrisanih fajlova...



ahmmm
http://www.linux.co.yu/forum/read.php?f=1&i=929&t=929


Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
06.02.2001. u 10:32 

Gojko Vujovic
Amsterdam, NL

Administrator
Član broj: 1
Poruke: 13394
*.elitesecurity.org.

Sajt: www.gojkovujovic.com


Profil

icon Re: doniphar1.org06.02.2001. u 17:57
video sam i ja to al mislio sam - mozda covek za ubuduce pita kako da povrati logove.
06.02.2001. u 17:57 

ventura
Beograd

Član broj: 32
Poruke: 5793
*.brick.net



Profil

icon Re: doniphar1.org07.02.2001. u 03:06
Predatore.. kako ti ocekujes da ja uopste umountujem sistem, kada nisam imao nikakav pristup masini?
07.02.2001. u 03:06 

Vojislav Milunovic
tata i mama me izdržavaju
Beograd, Srbija

Član broj: 25
Poruke: 2117
*.verat.net

Sajt: nonenone.net


Profil

icon Re: doniphar1.org07.02.2001. u 09:46
Pa preko tastature,drugim recima samo ga iskljucis...
Oni ostali, ja se raspao...
četničke pesme
get out of ma way you bi***...
Ne čitam pp, ako nekom trebam ima mail : chetnik(na)atlas(tačka)cz
07.02.2001. u 09:46 

[es] :: Defaced :: doniphar1.org

Strane: 1 2

[ Pregleda: 1951 | Odgovora: 36 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.