z0oM Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 "ah moi j'ai le bac l'année ou l'onec a ete piraté" ca fera juste un bon sevenir, c vrai que maintenant c'est tres stressant mais ca passera et le site va etre enligne bientot il ya 3ans que sa dur Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
djezzy Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 ils se parlent a travers onec.dz onec.dz un site de forum pour aprentis hacker!! " Réponse par H-hacker.dz" pour l'histoire, matter les fautes! " Les vrais pirates algérien 'n'attaque pas leur payée cher débutant Hadi rahi farha nta3 nass" Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
elpaso Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 effectivement le site algérien le plus visité aujourd'hui par des milliers de bacheliers est hacké, cela est la preuve irréfutable que l'Algérie est loin de maitriser les nouvelles technologie de l'information et de la communication comme les gouverneurs de ce pays essayent de nous le faire croire. incompétence quand tu nous tiens ... Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
elpaso Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Guéguerre de hackers sur un site ETATIQUE censé annoncer les résultats des pauvre bacheliers algériens pauvre bled Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
djezzy Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 en voila un autre intervenant! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kazoya Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 il est comme un site open source il est piraté par autres Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
djezzy Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 je site , trouvé sur onec : " Je viens de découvrir une faille sécuritaire majeur sur ce site. Priere de mieux sécuriser votre poste ou serveur" Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
djezzy Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 je site :" Tout le monde c'était rendu compte qu'il y avait de grosses failles sur ce site. Le hacker pénalise les bacheliers, mais franchement, les admins sont vraiment de gros incompétents. Sithran." Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kouki Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 salut tlm voila je voulais vous dire que le site onec.dz n'a pas encore affiche les resultats du bac 2008 et ca fait quelques minutes qu'il a ete hacké ! http://www.onec.dz Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
djezzy Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 desolé je vais me coucher; le Fadjr c'est 3h49!! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
lalim92 Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Non, oublie. N'attends pas ce site. Procure toi une puce mobilis pour avoir les résultats @+ et bonne chance ! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Aimebob Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 il est comme un site open source il est piraté par autres hahahaah c'est la meilleure hadi :D:D Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kouki Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 c'est quand meme incroyable qu'autant de gens piratent ce site aussi facilement ! je me demande quel genre de faille est-ce Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kouki Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 je l'ai deja fais, et je l'ai eut Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
air Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 c honnteux Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Boss_Med Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 ils parlent même pas juste et tu veux qu'ils réfléchissent !!!! enfin bon un type à fait ce que ta dit dans le site de djaweb le script de sql c'est vraiment catastrophique http://l4s.djaweb.dz/storage/web/docs/amel/gestion/fichiers/.db.php Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité HAVOC Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Bon j'ai fais quelques petites investigations, je pense qu'ils sont passé via le FTP du site. En effet, j'ai vu que l'ONEC utilise le serveur FTP : vsftpd 2.0.4, celui-ci jusqu'à la version 2.0.5 normalement comporte une faille critique et un exploit en perl est disponible facilement sur le net... Vous comprenez la suite ! Actuellement le service FTP a été coupé et le site rétabli, je ne sais pas si c'est le fruit d'un hacker au chapeau blanc ou d'un des admin. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
chk9300 Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Bonsoir a vous cher amis je vais vous proposer un plus de detaiil comment le hacker sait introduie sur le site il a uploader un shell sur le site dans le dossier /flash du site un fichier nommer old.php cest grace a lui qui la modifier le site et a mon avis le script qui la utiliser est vieux shell ce qui montre que le hacker n est pas aussi pro quil le fait croire voila un screen pour vos montre ce que jai trouver la suite des images viandera apres avir vue vos reactions Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
chk9300 Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Bonsoir a vous cher amis je vais vous proposer un plus de detaiil comment le hacker sait introduie sur le site il a uploader un shell sur le site dans le dossier /flash du site un fichier nommer old.php cest grace a lui qui la modifier le site et a mon avis le script qui la utiliser est vieux shell ce qui montre que le hacker n est pas aussi pro quil le fait croire voila un screen pour vos montre ce que jai trouver la suite des images viandera apres avir vue vos reactions Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité HAVOC Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 Bon j'ai fais quelques petites investigations, je pense qu'ils sont passé via le FTP du site. En effet, j'ai vu que l'ONEC utilise le serveur FTP : vsftpd 2.0.4, celui-ci jusqu'à la version 2.0.5 normalement comporte une faille critique et un exploit en perl est disponible facilement sur le net... Vous comprenez la suite ! Actuellement le service FTP a été coupé et le site rétabli, je ne sais pas si c'est le fruit d'un hacker au chapeau blanc ou d'un des admin. EDIT : Pour ce qui est de l'utilisation d'un Shell, ce n'est pas une faille en soit car il faut pouvoir uploader ce shell sur le serveur. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
chk9300 Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 (modifié) Ps:le site remarche Modifié le 10 juillet 2008 par chk9300 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kazoya Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 hahahaah c'est la meilleure hadi :D:D salam khou sa va bien wallah rani hayar ou est les admin du onec ? Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
chk9300 Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 cher amis on peut introduire le shell par le bais dune faille remote include ou d une faille cmd Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kouki Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 j'arrive plus a acceder au site j'ai eepad 1 mega Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité HAVOC Posté(e) le 9 juillet 2008 Share Posté(e) le 9 juillet 2008 cher amis on peut introduire le shell par le bais dune faille remote include ou d une faille cmd Justement l'art consiste à trouver la faille pour uploader le shell. Une faille CMD ? Un shell en PHP est une faille CMD en quelque sorte. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.