Door AnoniemDoor Anoniem
Of ik heb het fout, of iedereen die heeft gereplyed is
dom... Dik 21.000 websites defacen op 1 dag... Dat doe je
niet met simpele downloadbare tooltjes.
Omdat het verschillende OS-en betrof die hij "gehackt"
heeft, zal hij mijns inziens een soort scanner gebouwd
hebben die kwetsbare servers zoekt, en deze daarna defaced.
Waarom jullie denken dat ie 21549 websites met een
gedownload tooltje heeft gedefaced blijft voor mij een
raadsel...
Het aantal "hacks" zegt totaal niks over de moeilijkheid.
Men neme een scantool (voor scriptkiddies: kun je
downloaden), scant een IP-range voor bekende exploits. Neem
de zwakke servers en klik op "start exploit geschreven door
iemand anders". Dat is gewoon scriptkiddie werk. Al zijn het
een miljard websites.
Het herhaaldelijk uitvoeren van een exploit is een
lachertje. Het is pure tijdverspilling voor zowel hacker als
slachtoffer. Ik snap niet waarom men zo'n hoge pet op heeft
van deze "hacker". Helaas zijn luie "beheerders" de oorzaak
van deze "hackers" die misbruik maken van niet tijdig
gepatchte systemen.
Een gebouw slopen kan iedereen, er een ontwerpen niet!
Ik ben het helemaal met je eens, ik zou het niet eens meer
een uitdaging vinden om dezelfde bak of exploit te
gebruiken, pure tijdverspilling.
Om nog even te reageren op die tool reacties, het is wel
degelijk mogelijk om 21.000+ websites te defacen met een
enkele tool, je kan namelijk gewoon de mappen opzoeken van
alle websites die op de servers staan, als je root of SYSTEM
bent heb je gewoon toegang tot al die mappen en kan je met
een simpel scrippie in elke map een html document of wat ook
maar neerzetten.
Volgens mij zou het dan op het volgende princiepe uitkomen:
1. Je grabbed alle dirs in de website dir (bijv /usr/websites).
2. Deze ga je filteren (in PHP bijvoorbeeld met een
str_replace).
3. Je voert een cp command uit voor elke dir die je hebt
ontvangen,
in php:
<?php
$string = "/usr/website/www.website.com";
$string =
preg_match("/www.[a-zA-Z0-9].+[a-zA-Z]{3}/",$string,$matches);
$host = $matches[0];
preg_match('/[^.]+.[^.]+$/', $host, $matches);
echo "domain name is: {$matches[0]}n";
?>
dit is gewoon even een voorbeeld, dus weet niet of het
werkt, maar op die manier kun je wel websites pakken... dus
in dat opzicht kun je wel vele websites defacen, en dan
maakt het niet of het nou 10 is of 21000 is.