Páginas: 1 [2] 3 4 5
|
 |
|
Autor
|
Tema: Detenidos DOM Team, todos sus miembros detenidos. (Leído 4461 veces)
|
Tughack
Desconectado
Mensajes: 498
|
Con 2 menores de edad solo refuerza la idea de k defaces es para ninos imaturos y k no saben hacer mas nada. K importa k las webs sean muy importantes? Todos los k se ponen con algo por algun tiempo, acaban kedando buenos en lo k hacen.
|
|
|
|
|
En línea
|
|
|
|
Dynamique
Desconectado
Mensajes: 313
|
Esta gente a escrito papers que si no has leido deberias leer sabes? Como cuales ? http://milw0rm.com/author/1066Tug, por lo que dices tambien pasaría lo mismo con programación .. Yo pienso lo mismo de lo que has dicho que si te pones mucho tiempo al final eres bueno, pero hay que ponerse .. y no todo es bueno para las mismas cosas Pero tampoco puedes quitarles el merito de haber encontrado vulnerabilidades en ciertas paginas y saber explotarlas o codear sus propios Exploits, o aplicaciones
|
|
|
|
|
En línea
|
<?php echo "Hello, I am Dynamique"; ?>
|
|
|
|
dimitrix
|
Me alegro, según dijeron lo hacían para mostrar las vulnerabilidades y no para molestar. Pero... si pone en un servidor que puede tener miles de webs un programa que modifica todos los "index.*" pues eso no es mucho para ayudar. Yo tenía una web y antes de estrenarla pasó eso al server por lo que por mi... 
|
|
|
|
|
En línea
|
|
|
|
Drogolega
Desconectado
Mensajes: 0
|
Si lo que querían es mostrar vulnerabilidades, haber escrito algo en el directorio /root de la máquina vulnerable y avisar al administrador. Pero no, había que modificar la web entera para vacilar al personal y dejar en evidencia al administrador. No seré yo quien se alegre de que detengan a nadie por estas gamberradas, pero a ver si para la próxima vez son un poco más listos y no dejan huellas para que les pillen  Supongo que los habrán dejado en libertad provisional a la espera de juicio. No creo que vayan a prisión aunque los condenen. Si hubieran hecho lo mismo en EE.UU. entonces sí que los empapelaban de verdad.
|
|
|
|
|
En línea
|
|
|
|
|
RaiSe
|
No creo que vayan a la carcel, aunque la condena puede ser gorda (modificaron mogollon de webs, demasiados defaces). Los papers y 'exploits' son todos de sql injection (faciles de explotar).
Un saludo.
|
|
|
|
|
En línea
|
|
|
|
z0t0
Desconectado
Mensajes: 474
Slackware
|
Buenas,
Simplemente tengo que decir, ¿y ahora de que valieron todos esos defaces?.
Si encuentras un fallo en un servidor, ¿por que no buscas otra manera menos destructiva de avisar al administrador?.
No contradigo que escribieran buenos o malos articulos, pero también los podrían haber escrito todos esos articulos sin tener que cambiarles el index a tantas paginas.
También deberían saber que entrar en una pagina web por un fallo que tienen 100 paginas y seguramente no habran leido el contenido de las 100 paginas.
¿Entonces que ***** estas diciendo en tus index?.
Un Saludo.
|
|
|
|
|
En línea
|
 The real mckenzies && the nofx.
|
|
|
Thor
Desconectado
Mensajes: 1.200
|
Según he leído les ha denunciado la empresa de hosting que contenía la página de IU, así que creo que solo los van a juzgar por ese delito.
A los menores no les va a caer nada, esto es españa, un menor mata a alguien y en 2 años esta fuera sin pasar por la carcel. A los otros igual les cae algo de carcel pero por ser el primer delito y si es menos de 2 años, no tendrán que pisar la carcel.
Para ellos esto sería un juego, el objetivo: llegar lo mas alto del ranking de zone-h. Eso de "para avisar a los admins" escríbeles un email, ¿no?
|
|
|
|
|
En línea
|
|
|
|
Martín Fierro
Desconectado
Mensajes: 382
Por crom!!!. Chiapas dedo izquierdo de wadalbertía
|
Para mi que son los 5 más grandes idiotas del mundo, he revisado sus papers y son más de lo mismo, los defacers no son hackers, y el que los defiende estoy seguro que es igual que ellos, yo también detesto el defacing. Está bien que les den un sustito, no pisaran cárcel pero seguro que no les quedarán ganas de volver a hacerlo.
No es gran cosa lo de estar en los más rankeados de Zone-H sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica.
Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan SPAM(0) hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.
Que ignorancia..
Y sí, estoy de acuerdo con que la policía debería estar haciendo mejores cosas que andar persiguiendo gilipollas, seguro que lo que gastaron en movilizar todo el personal en todas las provincias para detener a estos patitos es mucho más dinero que lo que supuestamente perdierons los dueños de los servidores.
|
|
|
|
|
En línea
|
Y no me importa nada..
|
|
|
sch3m4
Colaborador
Desconectado
Mensajes: 1.538
Nihil est in intelectu quod prius not fuerit insen
|
Eso de "para avisar a los admins" escríbeles un email, ¿no?
Personalmente no defiendo el hacer defacing de manera masiva, pero eso que dices Thor, no siempre es tan fácil. Suponte que una empresa en la que tus datos están en su base de datos, tiene un fallo mediante el cual pueden obtener tus datos, tú qué haces? Pues les mandas un mail, pero qué ocurre? No te contestan. Optas por enviar otro mail a varias cuentas de la empresa... Y qué ocurre? No te contestan. Entonces optas por llamarles, y no saben de lo que hablas, y cuando das con alguien que parece que te entiende, te dice que van a arreglarlo. Pero qué pasa? Que no lo arreglan ...
|
|
|
|
|
En línea
|
|
|
|
Dynamique
Desconectado
Mensajes: 313
|
Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica
Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras 
|
|
|
|
|
En línea
|
<?php echo "Hello, I am Dynamique"; ?>
|
|
|
sch3m4
Colaborador
Desconectado
Mensajes: 1.538
Nihil est in intelectu quod prius not fuerit insen
|
Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica
Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras  Las inyecciones sql son las mismas en la web de "pepito" que en la de la NASA o el dpto. de defensa de EEUU. Solo hay que tener un poco de vista.
|
|
|
|
|
En línea
|
|
|
|
Martín Fierro
Desconectado
Mensajes: 382
Por crom!!!. Chiapas dedo izquierdo de wadalbertía
|
Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica
Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras  No es la gran cosa, además nunca se ha dicho que hackearon la nasa, lee bien y verás que dice un dominio propiedad de la nasa, además de que eso siempre se dice, los lamers para darse fama siempre dicen que hackearon la NASA, yo si fuera la NASA hiciera un portal fake para que todos los gilipollas se hagan ranking.
|
|
|
|
« Última modificación: 17 Mayo 2008, 20:43 por Martín Fierro »
|
En línea
|
Y no me importa nada..
|
|
|
BenRu
The Prodigy
Desconectado
Mensajes: 3.880
Primero la música y luego las palabras...
|
Aqui la gente se piensa que eso de vulnerar una página web es una tonteria...o como ya he leido por ahí, algo virtual.
Si alguien de aquí sabe como funciona una empresa (según los comentarios, lo dudo), sabrá la importancia que tiene un defacing.
En primer lugar, una pagina web vale dinero...muchas de ellas, mas de lo que ustedes pueden cobrar en un año..
En una empresa existe el marketing, un status, una cierta confianza que tiene que dar al público...etc...ya me dirán, cuando alguien consiga destruir el trabajo de una empresa...
A quien le haria gracia que le cambiase la puerta de su casa o le rompiera las ventanas de su coche?Si al fin y al cabo...solo es una parte y se puede arreglar, no?
Por favor, un poco de cabeza...
Y me alegro de que los hayan pillado...no es productivo ver como cuatro niñatos se dedican a incordiar a la gente..
A ver si ma maduran y se buscan un trabajo xD
|
|
|
|
|
En línea
|
|
|
|
Drogolega
Desconectado
Mensajes: 0
|
Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan CENSURADO hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.
Que ignorancia..
Hay que reinstalarlo todo a pesar de saber cambiar la contraseña de root, porque cualquiera se fía de la máquina una vez que ha sido vulnerada. Te han podido meter un troyano, una rootkit, una puerta trasera... siempre puedes tener la firma md5/sha256 de todos los binarios, scripts y ficheros de configuración para ver qué te han podido tocar, pero casi mejor cortar por lo sano y reinstalarlo todo. Es una jodienda para el administrador, reinstalarlo todo por culpa de unos gilipollas que se aburrían. En fin...
|
|
|
|
« Última modificación: 17 Mayo 2008, 20:46 por Drogolega »
|
En línea
|
|
|
|
Martín Fierro
Desconectado
Mensajes: 382
Por crom!!!. Chiapas dedo izquierdo de wadalbertía
|
Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan CENSURADO hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.
Que ignorancia..
Hay que reinstalarlo todo a pesar de saber cambiar la contraseña de root, porque cualquiera se fía de la máquina una vez que ha sido vulnerada. Te han podido meter un troyano, una rootkit, una puerta trasera... siempre puedes tener la firma md5/sha256 de todos los binarios, scripts y ficheros de configuración para ver qué te han podido tocar, pero casi mejor cortar por lo sano y reinstalarlo todo. Es una jodienda para el administrador, reinstalarlo todo por culpa de unos gilipollas que se aburrían. En fin... Es un buen apunte, no habia pensado en eso, tienes toda razón, no cabe duda que no es lo mismo pensar como el que está en el lugar opuesto, eso deberiamos imaginar antes de tratar de hacer cualquier cosa en contra de un servidor, le estamos haciendo dificil la vida a alguien, claro que también es parte de su trabajo no descuidarse con las vulnerabilidades, pero en fin..
|
|
|
|
|
En línea
|
Y no me importa nada..
|
|
|
|
Páginas: 1 [2] 3 4 5
|
|
|
|