Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

ForumDZ Hacked !


Yacine_3tm

Messages recommandés

Hey la mafia ! faites gaffe et piratez des sites étrangers et pas les sites locaux, hah vous ne pouvez pas..hain ? débutants

 

Il ne faut pas mettre hacked mais "Application du manuel réussi"

 

To Be Continued when w'll find an other tutorial.

 

Bit**s ! Débutants !

Modifié par Yacine_3tm
Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 130
  • Created
  • Dernière réponse

Top Posters In This Topic

Invité sou23

Aujourd'hui (Dimanche 24/05/09) ForumDZ s'est fait hacké à 17:29 heure locale :(

 

forumdz.jpg

 

apparement la Base de données n'a pas été touchée, vu que j'ai pu poster ce message .

Lien vers le commentaire
Partager sur d’autres sites

tout ça pour épater AZIZA ???

effectivement c'est pour compenser son manque d'affection.

explication : le type qui a a fait sa est un petit boutonneux dont sa copine (imaginaire) n'a pas voulu lui parler alors il a pris un manuel (******* for dummies) et il a essayer de pirater son msn pour savoir avec qui elle le trompe.

mais voila maintenant il s'est découvert une vocation détruire n'importe quoi pour l'épater.

PS : espèce de con c'est un manque d'éducation ce que tu as fait (vandaliser la maison du voisin). ton père et ta mère ne devrait pas être fière de toi.

et ta bande de naze, allez cherché un boulot au lieu de faire les imbécile.

Anyway, je suis heureux que vous ayez pu régler le problème.

Lien vers le commentaire
Partager sur d’autres sites

Sou comment as tu écris ce sujet quand le site était HS moi même je n'y accédais pas !! ya un truc a comprendre la !

 

Salam,

 

Il a du poster son message au moment même de l'attaque avant que tous les fichiers .php soient touchés

 

Qu'est ce qu'ils ont exploité Samir? une vulnérabilité vBulletin ?

Lien vers le commentaire
Partager sur d’autres sites

J'ai reçu un mail de la part de l'administrateur du forum, disant qu'il faut changer le mot de passe .. ! Est-ce qu'il est authentique ?

 

En tout cas je me suis connecté au forum pour changer mon mot de passe, mais impossible d'accéder à la page "mon compte" --> indice de sécurité manquant ..

Oui le mail vient de moi

 

merci

Lien vers le commentaire
Partager sur d’autres sites

Invité sou23
Sou comment as tu ecrire ce sujet quand le site était HS moi même je n'y accédais pas !! ya un truc a comprendre la !

 

j'ai pensé qu'ils avaient juste modifié l'index, alors je suis allé sur le twitter de forumdz, j'ai cliqué sur le lien du dernier poste, je suis tombé sur le forum :eek:

alors j'en ai profité pour créer nouveau sujet :) voilà tout !

Lien vers le commentaire
Partager sur d’autres sites

voici le message je l'ai reçu a 13:30

 

Bonjour

 

Suite au piratage du dimanche 24 mai, merci de bien vouloir changer votre mot de passe de connexion

 

Cdt

 

.

de la part de "adminforumdz@gmail.com"

est ce que-ce message est un FAKE oui ou non, précisez les admin S.V.P,

il a l'air FAKE en tout cas.

je sais que vous êtes en train de réparer les "degat" en ce moment Désolé pour le dérangement.

Lien vers le commentaire
Partager sur d’autres sites

je crois qu'il reste encore des sequelles de la recente attaque c'est pour ca qu'on arrive a voir les vestiges

 

faut ne rien changer pour le moment, et s'atteindre a plein de spams sur nos messageries, car si ils ont acceder a la base de donnée, ils ont surement tt un tas d'adresses a exploiter, et le 1er qui changera son pass verra son compte inutilisable car ya surement du phising quelque part

Lien vers le commentaire
Partager sur d’autres sites

Je veux juste dire un petit truc, c'est vrai qu'avoir hacké ce site est mal, pas bien ...etc, mais en meme temps, faut pas avoir un site passoire, et apres se pleindre et insulter a tout va...

Normalement les admins de se forum ont un minimum de culture informatique, et apres dire que le hacker a juste executé un script, c'est encore plus devalorisant pour Forumdz.

 

En tout cas, comme a dis Geo : lazem nkounou bien binatena fe had forum w ki koule wahed y respecter rouhou :)

 

Heureusement que la base de données a été sauvé, et j'esperes que c'est la derniere fois que le site est hacké ;)

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

Il a du poster son message au moment même de l'attaque avant que tous les fichiers .php soient touchés

 

Qu'est ce qu'ils ont exploité Samir? une vulnérabilité vBulletin ?

Salut,

 

Non du tout. Ils sont passés par un site hébergé sur le même serveur qui avait un module non sécurisé permettant de déposer des fichiers en local.

 

A partir de la ils ont ensuite déposé un shell PHP

 

Ils ont ainsi pu accéder en lecture aux fichiers de configuration de Vbulletin et accéder à la base SQL.

 

Bref, rien de bien sorcier...

 

Et ça ce dit Hacker :) Moi je dirai plutôt prépubaires boutonneux en mal d'amour :)

 

Ils ne font qu'utiliser des programmes que n'importe qui peut trouver sur le NET. Même pas un peu d'imagination et de savoir faire...

 

Bref des bidons.

 

++

Lien vers le commentaire
Partager sur d’autres sites

Salut,

 

Non du tout. Ils sont passés par un site hébergé sur le même serveur qui avait un module non sécurisé permettant de déposer des fichiers en local.

 

A partir de la ils ont ensuite déposé un shell PHP

 

Ils ont ainsi pu accéder en lecture aux fichiers de configuration de Vbulletin et accéder à la base SQL.

 

Bref, rien de bien sorcier...

 

Et ça ce dit Hacker :) Moi je dirai plutôt prépubaires boutonneux en mal d'amour :)

 

Ils ne font qu'utiliser des programmes que n'importe qui peut trouver sur le NET. Même pas un peu d'imagination et de savoir faire...

 

Bref des bidons.

 

++

 

J'allais aussi avancer cette hypothèse. Pour ceux qui s'intéresse un peu a ce mode d'action, le principe est simple:

-on pirate un site qui est sur le meme server mutualisé que forumdz

-on met une script shell genre C99 et compagnie

-on essaye d'avoir les droits root (s'ils sont reussi, bravo l'hébergeur)

-enfin, on va dans le dossier d'hébergement de forumdz et bingo...

 

A noter au passage que c'est ce genre de faille qui permet le mass defacing (defacement de masse).

Lien vers le commentaire
Partager sur d’autres sites

pourtant on nous a retirer l'option Avatar pour des raisons sécuritaires et d'autres options tout ça pour éviter une éventuelle exploitation mais apparament il reste encore des brèches à boucher a ce qu'il parrait. en tout cas, je suis heureux de revoir forumdz encore online.

Lien vers le commentaire
Partager sur d’autres sites

J'allais aussi avancer cette hypothèse. Pour ceux qui s'intéresse un peu a ce mode d'action, le principe est simple:

-on pirate un site qui est sur le meme server mutualisé que forumdz

-on met une script shell genre C99 et compagnie

-on essaye d'avoir les droits root (s'ils sont reussi, bravo l'hébergeur)

-enfin, on va dans le dossier d'hébergement de forumdz et bingo...

 

A noter au passage que c'est ce genre de faille qui permet le mass defacing (defacement de masse).

Salut,

 

En effet :)

On va dire merci le chroot sur ce coup la ;)

 

Bref, le truc que j'avais omis, honte a moi, concernait la sévérité des permissions des répertoires...

 

Chaque site est éxecuté via un user dédié qui ne doit pas normalement pouvoir lire le contenu des autres sites...

 

Un petit oubli corrigé.

 

Personnellement je trouve ça distrayant et ça permet de détecter des petites conneries de ce genre, donc ça reste intéressant on va dire :) même si ca perturbe un peu le service de temps en temps ...

 

Et puis encore une fois les gars n'inventent rien. Ils appliquent le RTFM que l'on connait tous si bien :)

 

Pour info, ils continuent d'attaquer depuis quelques minutes...Voici le log.

 

41.200.243.107 - - [25/May/2009:16:35:09 +0200] "GET /in.php?do=ls&d=%2Fhome%2Fligue94.com&sort=0a HTTP/1.1" 404 204 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

 

in.php ici est tout simplement le C99SHELL utilisé par tous nos kiddiz bien aimés :)

Il ce dit : "peut être que j'en ai laissé trainer un quelque part...qu'on aurait pas vu... Qui sait..."

 

Vous pouvez "mass flooder" l'adresse IP 41.200.243.107 si vous vous ennuyez ;)

 

++

Lien vers le commentaire
Partager sur d’autres sites

Salut,

 

En effet :)

On va dire merci le chroot sur ce coup la ;)

 

Bref, le truc que j'avais omis, honte a moi, concernait la sévérité des permissions des répertoires...

 

Chaque site est éxecuté via un user dédié qui ne doit pas normalement pouvoir lire le contenu des autres sites...

 

Un petit oubli corrigé.

 

Personnellement je trouve ça distrayant et ça permet de détecter des petites conneries de ce genre, donc ça reste intéressant on va dire :) même si ca perturbe un peu le service de temps en temps ...

 

Et puis encore une fois les gars n'inventent rien. Ils appliquent le RTFM que l'on connait tous si bien :)

 

Pour info, ils continuent d'attaquer depuis quelques minutes...Voici le log.

 

41.200.243.107 - - [25/May/2009:16:35:09 +0200] "GET /in.php?do=ls&d=%2Fhome%2Fligue94.com&sort=0a HTTP/1.1" 404 204 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10"

 

in.php ici est tout simplement le C99SHELL utilisé par tous nos kiddiz bien aimés :)

Il ce dit : "peut être que j'en ai laissé trainer un quelque part...qu'on aurait pas vu... Qui sait..."

 

Vous pouvez "mass flooder" l'adresse IP 41.200.243.107 si vous vous ennuyez ;)

 

++

et en plus il n'utilise même pas linux yaw kiwwww script kiddies

PS : prétendez que je suis un connaisseur.

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.

  • Messages

    • @hopdedikayhan https://www.arpce.dz/fr/claim ou leur page facebook via messagerie privée : https://www.facebook.com/AlgerieTelecom Vous pouvez trouver des modem fibre sur ouedkniss : https://www.ouedkniss.com/modems-routeurs-modem-fibre-algerie-telecom-bir-el-djir-oran-d45618413
    • As pet parenting becomes a beloved lifestyle choice for more families, ensuring feline friends stay comfortable and well - groomed is a top priority. This is where a China Pet Hair Scraper , especially one crafted with care like Tallfly’s offering, steps in as a game - changer. For cat owners tired of struggling with inefficient tools or worrying about accidental nicks during grooming, the right scraper transforms a stressful chore into a bonding experience. Cats are notoriously particular about their grooming routines, and their delicate skin and fur demand tools that balance effectiveness with safety. A poorly designed scraper can cause discomfort, fear, or even minor injuries, turning grooming time into a battle. The China Pet Hair Scraper from Tallfly addresses these concerns head - on. Its rounded edges prevent scratches, allowing owners to glide the tool over their cat’s coat without hesitation. The Pet Hair Scraper’s focus on safety doesn’t sacrifice efficiency—each stroke efficiently captures loose fur, reducing shedding around the home while keeping your cat’s coat healthy. This attention to detail ensures even skittish cats can relax, as the scraper’s gentle touch mirrors the soothing motions of natural feline self - grooming. Creating a calm environment is key to successful grooming, and the scraper’s design aligns with this philosophy. Start by letting your cat sniff and explore the tool, building familiarity. Begin in less sensitive areas like the back or sides, using light strokes to acclimate them to the sensation. Avoid delicate zones like the face, ears, and belly to prevent irritation—this mindful approach keeps stress levels low. If your cat shows signs of discomfort, pause and try again later; patience is vital. After each session, reward cooperation with treats or playtime, reinforcing positive associations. Regular cleaning of the scraper maintains hygiene, ensuring every use is as fresh and safe as the first. Beyond individual pet owners, Tallfly understands the broader needs of the pet industry. As the demand for specialized cat grooming tools grows, brands and businesses seek reliable partners. Tallfly’s factory - direct approach means the scraper is not only lightweight and efficient but also adaptable. Custom options and bulk production capabilities empower brands to meet market demands, whether for boutique pet stores or large - scale distributors. This flexibility ensures that every cat, from pedigree breeds to rescue kitties, has access to a grooming tool that prioritizes their well - being. In a world where pets are cherished family members, investing in tools that make care routines seamless and stress - free is essential. The thoughtfulness behind a China Pet Hair Scraper—from safety features to user - centered design—reflects a commitment to both feline health and owner peace of mind. For those ready to upgrade their cat grooming game, explore the innovation and care packed into every tool at www.tallfly.net . Here, quality meets compassion, ensuring every grooming session is a win for cats and their humans alike.  
    • When it comes to power safety in both residential and industrial settings, distribution Socket Box es (DSBs) emerge as indispensable guardians. These systems play a pivotal role in preventing overloading, a threat that arises when circuits draw excess current, triggering overheating and fire risks. By integrating smart mechanisms, DSBs transform power management into a seamless, secure process. Overloading poses severe dangers, as uncontrolled current flow can damage equipment and endanger lives. DSBs tackle this through two core strategies. First, integrated circuit breakers act as vigilant sentinels—they automatically interrupt power once safe current thresholds are exceeded, halting potential hazards instantly. Second, load balancing ensures power distributes evenly across circuits, so no single path bears excessive strain. This dual approach creates a robust defense against overload - related risks, making DSBs essential for any space reliant on stable electricity. Nante takes DSB innovation further, engineering solutions equipped with cutting - edge thermal and magnetic circuit breakers. These components are designed to withstand intense demands, as Nante’s systems undergo rigorous stress - testing. The result? DSBs that deliver unwavering reliability, whether in a family home or a large industrial facility. Such resilience means users can trust their power infrastructure to stay safe, even during peak usage. Beyond overload prevention, DSBs offer additional safety and efficiency features. Surge protection safeguards valuable electronics in homes—like TVs and computers—while in industrial environments, it shields machinery from voltage fluctuations that could disrupt operations or damage equipment. A modular design adds flexibility: residences can easily expand their power setups as needs grow, and complex industrial facilities benefit from simplified maintenance. Real - time monitoring serves dual purposes too—alerting homeowners to unusual power usage patterns and enabling factories to implement predictive maintenance, reducing unexpected downtime. These features show how DSBs go beyond basic power distribution. They create intelligent ecosystems where safety, adaptability, and efficiency coexist. For homes, this means peace of mind knowing devices and loved ones are protected. For industries, it translates to smoother operations and reduced risks of costly disruptions. Exploring advanced power solutions starts with understanding how technology can transform safety. Whether upgrading a home’s electrical system or optimizing an industrial facility, the right DSB makes all the difference. Discover how Nante’s engineering elevates power management by visiting www.nante.com/product/ to explore tailored solutions for every need.
    • les gars jai aussi une astuce encore plus facile pour gagner un revenu passif :  installer une extension - 2 extensions en fait qui vont de paire - ensuite rien dautre a faire...hormis desactiver votre bloqueur de pub....et etre payé...! jai essaye plusieurs de ce type et celle ci est de loin la meilleure...et sans trop de pub croyez moi...continuez a naviguer comme dab...mais en gagnant...essayez ca vaut le coup je crois les mecs ! c'est pour chrome/brave etc.... ce lien vous donnera un petit bonus je crois en plus... https://addslice.com/?crew=xOFrYkkn
    • Bonsoir, Perso j'utilise IPTV Extreme Pro depuis plusieurs années. Ce qui m'avait fait choisir cette appli est qu'elle est assez "personnalisable" (dans les couleurs surtout et le mode d'affichage) ce qui me permet de faire un rendu proche de MyCanal. L'EPG fonctionne assez bien. Les icones des chaînes étaient fournies il y a encore peu, là ça ne marche plus je ne sais pas pourquoi (il est toujours possible de spécifier le lien vers une icone perso dans le m3u). La note sur le PlayStore est assez sévère je trouve, peut être parce qu'elle fait un peu vieillote dans le style mais elle est fonctionnelle et quand on regarde une chaîne, on ne voit plus l'interface 😅. Je précise que j'utilise un fichier m3u, mais les codes xtream sont compatibles. 
×
×
  • Créer...