Wie es scheint wurde Carders.cc heute geknackt. Sicherheitsmäßig schienen sie nicht auf dem laufenden zu sein.
Aber wie sollts denn auch anders kommen wenn der Techadministrator noch nicht einmal ein DDoS Script schreiben kann:
Alles anzeigen
Ein Statement zum Hack von Carders.cc wurde ebenfalls verfasst. Im übrigen ist es ebenfalls ein Hack von dem Trupp der ebenfalls 1337-crew lahmgelegt hatte.
Intro:
Alles anzeigen
Neben dem Veröffentlichten Backup von Carders.cc wurden ebenfalls die Ip-Adressen der Administratoren veröffentlicht:
Alles anzeigen
Die Datenbank, das Statement und die Passworthashes sind zum download bereitgestellt
Aber wie sollts denn auch anders kommen wenn der Techadministrator noch nicht einmal ein DDoS Script schreiben kann:
PHP-Quellcode
- Zagerus – The „techadmin“. Who taught you to be techadmin? You wrote
- this anti ddos script right? SlapAttack for you!
- $~ cat ipz.php
- <?php
- $logfile= ‘./ddoslogz.html’;
- $IP = getenv(„HTTP_X_FORWARDED_FOR“);
- $logdetails= date(„F j, Y, g:i a“) . ‘: ‘ . ‘<a href=http://dnsstuff.com/tools/city.ch?ip=’.$IP.’>’.$IP.’</a>’;
- /*$fp = fopen($logfile, „a“);
- @fwrite($fp, $logdetails);
- @fwrite($fp, „<br>“);
- @fclose($fp);*/
- echo „<center><h3>DDoS-Attacke</h3></center>\nWir stehen zur Zeit unter DDoS. Der Login blockt die Abfragen etwas ab.<br /><br /> \n<strong>Bitte geben Sie als Benutzernamen und Passwort \“ddos\“ ein.</strong><br /><br />Vielen Dank fuer Ihr Verstaendnis!“;
- ?>
- [/SIZE][/COLOR][COLOR=LemonChiffon][size=10]
Ein Statement zum Hack von Carders.cc wurde ebenfalls verfasst. Im übrigen ist es ebenfalls ein Hack von dem Trupp der ebenfalls 1337-crew lahmgelegt hatte.
Intro:
Quellcode
- Many of you guys may have noticed this breeding German „underground“
- shit called carders.cc. For those who don’t: Carders is a marketplace
- full of everything that is illegal and bad. Carding, fraud, drugs,
- weapons and tons of kiddies. They used to be only a small forum, but
- after we erased 1337-crew they got more power. The rats left the
- sinking ship. The voices told us to own them since carders is our
- fault and we had to fix our flaw. So we did.
- During the ownage they also gave us lulz by showing off their
- ridiculous configuration skills which had a specific impact on their
- security. They actually managed to chmod and chown nearly everything
- to 777 and www-user readable. Including their /root directory.
Quellcode
- -=[ THANAT0S
- [ IP: 93.131.107.168 used at 11. May,2010,22:31:47
- [ HOST: wprt-5d836ba8.pool.mediaWays.net
- [ LOCATION: DE, Germany
- [ ISP: 1&1 Internet AG Wuppertal, 07 - ]=-
- -=[ KRON0S
- [ IP: 80.226.14.32 used at 11.May,2010,23:32:47
- [ HOST: ip-80-226-14-32.vodafone-net.de
- [ LOCATION: DE, Germany
- [ ISP: Vodafone D2 GmbH
- [ -
- [ IP: 79.221.31.254 used at 11. May,2010,22:16:31
- [ HOST: p4FDD1FFE.dip.t-dialin.net
- [ LOCATION: DE, Germany
- [ ISP: Deutsche Telekom AG Frankfurt Am Main, 05 - ]=-
- -=[ Zagerus
- [ IP: 62.227.86.213 used at 11. May,2010,23:37:27
- [ HOST: p3EE356D5.dip.t-dialin.net
- [ LOCATION: DE, Germany
- [ ISP: Deutsche Telekom AG Hesel, 06 - ]=-