image

Nieuwe golf thema-bekladdingen

woensdag 1 augustus 2001, 10:44 door Redactie, 7 reacties

De afgelopen dagen is er weer een golf thema-bekladdingen van websites door de groep PoizonBox geweest. Het ging weer om sites met 'secure' of 'security' in de domeinnaam. www.ipssecurity.com, www.brownsecurity.com, www.digitalsecurity.com, www.win2k-security.com, www.securitysolutions-usa.com, www.securitysolutions-intl.com, www.securityfedbank.com
www.securityawareness.org, www.securityswitch.com, www.securitycanada.com, www.security-resources.com, www.security-books.com, www.securityiss.com,
www.securityandmore.com en www.securityiss.com werden beklad, volgens opgave van 'defacement-watchers' attrition.

Andere in het oog lopende bekladdingen waren die van Viagra fabrikant Pfizer (www.pfizer.fr), autofabrikant Ford (www.ford.com), www.securefeeling.com en www.security.kz.

De krakersgroep RBteam had een ander thema, sites met het woord 'fuck' in de naam. Onder andere www.fuckmydick.com, www.suckblackdick.com, www.livefucksluts.com, www.fucklisa.com, www.hotgayfuck.com en www.hotqueerfuck.com werden door hen beklad.

De bekladdingen zijn te bekijken op de archief-sites Alldas.de en Safemode.org.

Reacties (7)
01-08-2001, 11:19 door Anoniem
Die hete jongens moet hun toch op iets afreageren? :)
01-08-2001, 16:55 door Anoniem
Pfizer geeft kennelijk niets om beveiliging; Pfizer.nl draait nog op een totaal ongepatchde IIS 4.0 inclusief FTP service.

Een kleine greep uit de vurnabilities:
http://www.pfizer.nl/scripts/samples/search/qfullhit.htw
http://www.pfizer.nl/scripts/samples/search/qsumrhit.htw
.htw files are still mapped to webhits.dll
msg=The user 'AnonymWebUsers' is not authorized to execute the 'open service' method
http://www.pfizer.nl//_vti_bin/shtml.dll

anonymous FTP allowed
FTP service contains buffer overflow vurnability

*zucht*
02-08-2001, 13:07 door Anoniem
Als de admins van de gehackte b0xen ff verder keken dan zouden ze erachter komen dat de "members" van "p0zionb0x" heel erg makkelijk te tracen zijn.

De jongens hebben namelijk een web design bedrijf met alles erop en eran ( telefoon nr. enzo )
02-08-2001, 21:27 door Anoniem
Ga ik vanmiddag naar de site van Mailcleaner, n.b. een antivirus e-mail catcher, schreeuwt me een pagina tegemoet met de verheffende tekst: FUCK USA GOVERNMENT, FUCK PoizonBOx, contact: [email]sysadmon@yahoo.com.cu[/email].
Meteen begint mijn antivirusscanner te loeien en zegt dat ik ben besmet met de worm Solaris, Sadmind in Temporary Internet Files (waar ik hem niet kan vinden, slechts de URL van Mailcleaner, 1 KB) en dat hij hem niet kan "desinfecteren". Is dat een tegenaanval tegen PoizonBOx, waar wij de dupe van worden?
En hoe krijg ik die worm nou weg?
03-08-2001, 11:04 door Anoniem
1.Download de patch voor microsoft IIS
2.Installeer deze patch
3.Installeer vaker patches, het is tenslotte het onderhoud van je systeem
03-08-2001, 15:26 door Anoniem
Installeer patches? waarom kan microsoft niet gewoon eens een goed programma maken, alles wordt maar gereleased en binnen een maand zijn de eerste service packs alweer voorhanden.
03-08-2001, 23:52 door Anoniem
Poizonb0x

Realname: Khanin Aleksey
Nickname: Alexx
Born at: 19.09.1977
City: Tallinn
Mobile: (GSM) 052 82 267
E-mail: [email]alexx@starline.ee[/email]
ICQ#: 61017078
Job: webdesigner

have a nice day :) And they will answer all your security_lame_related_stuff.. check their page.. http://www.poizonb0x.org/ ... they need new members.. join them and be eleet :)

Regards,
blueb0x
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.