elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Noviembre 2008, 10:47  



+  Foro de elhacker.net
|-+  Forums Generales
| |-+  Foro Libre (Moderador: Isirius)
| | |-+  Detenidos DOM Team, todos sus miembros detenidos.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 4 5 Ir Abajo Imprimir
Autor Tema: Detenidos DOM Team, todos sus miembros detenidos.  (Leído 4461 veces)
Tughack

Desconectado Desconectado

Mensajes: 498


Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #15 en: 17 Mayo 2008, 17:43 »

Con 2 menores de edad solo refuerza la idea de k defaces es para ninos imaturos y k no saben hacer mas nada. K importa k las webs sean muy importantes? Todos los k se ponen con algo por algun tiempo, acaban kedando buenos en lo k hacen.
En línea
Dynamique

Desconectado Desconectado

Mensajes: 313



Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #16 en: 17 Mayo 2008, 18:38 »

Citar
Esta gente a escrito papers que si no has leido deberias leer sabes?

Como cuales ?

http://milw0rm.com/author/1066

Tug, por lo que dices tambien pasaría lo mismo con programación ..

Yo pienso lo mismo de lo que has dicho que si te pones mucho tiempo al final eres bueno, pero hay que ponerse .. y no todo es bueno para las mismas cosas

Pero tampoco puedes quitarles el merito de haber encontrado vulnerabilidades en ciertas paginas y saber explotarlas o codear sus propios Exploits, o aplicaciones
En línea

Código
<?php echo "Hello, I am Dynamique"; ?>
dimitrix

Desconectado Desconectado

Mensajes: 2.741



Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #17 en: 17 Mayo 2008, 18:59 »

Me alegro, según dijeron lo hacían para mostrar las vulnerabilidades y no para molestar.

Pero... si pone en un servidor que puede tener miles de webs un programa que modifica todos los "index.*" pues eso no es mucho para ayudar.

Yo tenía una web y antes de estrenarla pasó eso al server por lo que por mi...  >:D >:D >:D
En línea



OcultarWeb.com (Juega donde quieras sin que se den cuenta...)
Drogolega

Desconectado Desconectado

Mensajes: 0


Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #18 en: 17 Mayo 2008, 19:06 »

Si lo que querían es mostrar vulnerabilidades, haber escrito algo en el directorio /root de la máquina vulnerable y avisar al administrador. Pero no, había que modificar la web entera para vacilar al personal y dejar en evidencia al administrador.

No seré yo quien se alegre de que detengan a nadie por estas gamberradas, pero a ver si para la próxima vez son un poco más listos y no dejan huellas para que les pillen :rolleyes:

Supongo que los habrán dejado en libertad provisional a la espera de juicio. No creo que vayan a prisión aunque los condenen. Si hubieran hecho lo mismo en EE.UU. entonces sí que los empapelaban de verdad.
En línea
RaiSe

Desconectado Desconectado

Mensajes: 45


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #19 en: 17 Mayo 2008, 19:13 »

No creo que vayan a la carcel, aunque la condena puede ser gorda (modificaron mogollon de webs, demasiados defaces). Los papers y 'exploits' son todos de sql injection (faciles de explotar).

Un saludo.
En línea

RaiSe | eNYe Sec | Blog
z0t0

Desconectado Desconectado

Mensajes: 474


Slackware


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #20 en: 17 Mayo 2008, 19:16 »

Buenas,

Simplemente tengo que decir, ¿y ahora de que valieron todos esos defaces?.

Si encuentras un fallo en un servidor, ¿por que no buscas otra manera menos destructiva de avisar al administrador?.

No contradigo que escribieran buenos o malos articulos, pero también los podrían haber escrito todos esos articulos sin tener que cambiarles el index a tantas paginas.

También deberían saber que entrar en una pagina web por un fallo que tienen 100 paginas y seguramente no habran leido el contenido de las 100 paginas.

¿Entonces que ***** estas diciendo en tus index?.

Un Saludo.
En línea


The real mckenzies && the nofx.
Thor

Desconectado Desconectado

Mensajes: 1.200


Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #21 en: 17 Mayo 2008, 19:25 »

Según he leído les ha denunciado la empresa de hosting que contenía la página de IU, así que creo que solo los van a juzgar por ese delito.

A los menores no les va a caer nada, esto es españa, un menor mata a alguien y en 2 años esta fuera sin pasar por la carcel. A los otros igual les cae algo de carcel pero por ser el primer delito y si es menos de 2 años, no tendrán que pisar la carcel.

Para ellos esto sería un juego, el objetivo: llegar lo mas alto del ranking de zone-h.
Eso de "para avisar a los admins" escríbeles un email, ¿no?
En línea
Martín Fierro

Desconectado Desconectado

Mensajes: 382


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #22 en: 17 Mayo 2008, 19:45 »

Para mi que son los 5 más grandes idiotas del mundo, he revisado sus papers y son más de lo mismo, los defacers no son hackers, y el que los defiende estoy seguro que es igual que ellos, yo también detesto el defacing. Está bien que les den un sustito, no pisaran cárcel pero seguro que no les quedarán ganas de volver a hacerlo.

No es gran cosa lo de estar en los más rankeados de Zone-H sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica.

Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan SPAM(0) hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.

Que ignorancia..

Y sí, estoy de acuerdo con que la policía debería estar haciendo mejores cosas que andar persiguiendo gilipollas, seguro que lo que gastaron en movilizar todo el personal en todas las provincias para detener a estos patitos es mucho más dinero que lo que supuestamente perdierons los dueños de los servidores.

En línea

Y no me importa nada..
sch3m4
Colaborador

Desconectado Desconectado

Mensajes: 1.538

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #23 en: 17 Mayo 2008, 19:47 »

Eso de "para avisar a los admins" escríbeles un email, ¿no?

Personalmente no defiendo el hacer defacing de manera masiva, pero eso que dices Thor, no siempre es tan fácil. Suponte que una empresa en la que tus datos están en su base de datos, tiene un fallo mediante el cual pueden obtener tus datos, tú qué haces? Pues les mandas un mail, pero qué ocurre? No te contestan. Optas por enviar otro mail a varias cuentas de la empresa... Y qué ocurre? No te contestan. Entonces optas por llamarles, y no saben de lo que hablas, y cuando das con alguien que parece que te entiende, te dice que van a arreglarlo. Pero qué pasa? Que no lo arreglan ...
En línea

Proyecto Open Source (GPLv3) - PExtractor v0.2

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(...)"
Dynamique

Desconectado Desconectado

Mensajes: 313



Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #24 en: 17 Mayo 2008, 19:50 »

Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica

Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras  ;)
En línea

Código
<?php echo "Hello, I am Dynamique"; ?>
sch3m4
Colaborador

Desconectado Desconectado

Mensajes: 1.538

Nihil est in intelectu quod prius not fuerit insen


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #25 en: 17 Mayo 2008, 19:53 »

Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica

Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras  ;)

Las inyecciones sql son las mismas en la web de "pepito" que en la de la NASA o el dpto. de defensa de EEUU. Solo hay que tener un poco de vista.
En línea

Proyecto Open Source (GPLv3) - PExtractor v0.2

"Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.(...)"
Martín Fierro

Desconectado Desconectado

Mensajes: 382


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #26 en: 17 Mayo 2008, 20:09 »

Sólo es tener mucho tiempo en andar escaneando servidores con vulnerabilidades y un poquito de técnica

Con eso no se consigue nada , pero tu hazlo a la NASA o cualquier pagina de algun gobierno y ya me dices si lo logras  ;)

No es la gran cosa, además nunca se ha dicho que hackearon la nasa, lee bien y verás que dice un dominio propiedad de la nasa, además de que eso siempre se dice, los lamers para darse fama siempre dicen que hackearon la NASA, yo si fuera la NASA hiciera un portal fake para que todos los gilipollas se hagan ranking.
« Última modificación: 17 Mayo 2008, 20:43 por Martín Fierro » En línea

Y no me importa nada..
BenRu
The Prodigy

Desconectado Desconectado

Mensajes: 3.880


Primero la música y luego las palabras...


Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #27 en: 17 Mayo 2008, 20:36 »

Aqui la gente se piensa que eso de vulnerar una página web es una tonteria...o como ya he leido por ahí, algo virtual.


Si alguien de aquí sabe como funciona una empresa (según los comentarios, lo dudo), sabrá la importancia que tiene un defacing.

En primer lugar, una pagina web vale dinero...muchas de ellas, mas de lo que ustedes pueden cobrar en un año..

En una empresa existe el marketing, un status, una cierta confianza que tiene que dar al público...etc...ya me dirán, cuando alguien consiga destruir el trabajo de una empresa...


A quien le haria gracia que le cambiase la puerta de su casa o le rompiera las ventanas de su coche?Si al fin y al cabo...solo es una parte y se puede arreglar, no?


Por favor, un poco de cabeza...

Y me alegro de que los hayan pillado...no es productivo ver como cuatro niñatos se dedican a incordiar a la gente..

A ver si ma maduran y se buscan un trabajo xD
En línea
Drogolega

Desconectado Desconectado

Mensajes: 0


Ver Perfil
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #28 en: 17 Mayo 2008, 20:44 »

Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan CENSURADO hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.

Que ignorancia..

Hay que reinstalarlo todo a pesar de saber cambiar la contraseña de root, porque cualquiera se fía de la máquina una vez que ha sido vulnerada. Te han podido meter un troyano, una rootkit, una puerta trasera... siempre puedes tener la firma md5/sha256 de todos los binarios, scripts y ficheros de configuración para ver qué te han podido tocar, pero casi mejor cortar por lo sano y reinstalarlo todo.

Es una jodienda para el administrador, reinstalarlo todo por culpa de unos gilipollas que se aburrían. En fin...
« Última modificación: 17 Mayo 2008, 20:46 por Drogolega » En línea
Martín Fierro

Desconectado Desconectado

Mensajes: 382


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Detenidos DOM Team, todos sus miembros detenidos :S
« Respuesta #29 en: 17 Mayo 2008, 21:01 »

Claro que también se me hace una verdadera mamada de gallo que los administradores de uno de los sistemas hackeados hayan tenido que resintalar el sistema operativo para recuperar sus archivos porque los tiitos cambiaron el pass de administrador. Que esos administradores no visitan CENSURADO hay miles de técnicas para recuperar los sistemas incluso para recobrar los pass cambiados.

Que ignorancia..

Hay que reinstalarlo todo a pesar de saber cambiar la contraseña de root, porque cualquiera se fía de la máquina una vez que ha sido vulnerada. Te han podido meter un troyano, una rootkit, una puerta trasera... siempre puedes tener la firma md5/sha256 de todos los binarios, scripts y ficheros de configuración para ver qué te han podido tocar, pero casi mejor cortar por lo sano y reinstalarlo todo.

Es una jodienda para el administrador, reinstalarlo todo por culpa de unos gilipollas que se aburrían. En fin...

Es un buen apunte, no habia pensado en eso, tienes toda razón, no cabe duda que no es lo mismo pensar como el que está en el lugar opuesto, eso deberiamos imaginar antes de tratar de hacer cualquier cosa en contra de un servidor, le estamos haciendo dificil la vida a alguien, claro que también es parte de su trabajo no descuidarse con las vulnerabilidades, pero en fin..
En línea

Y no me importa nada..
Páginas: 1 [2] 3 4 5 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC