اطلاعیه

Collapse
No announcement yet.

نفوذ به سایت امنیتی سیمرغ توسط blackhat group

Collapse
This topic is closed.
X
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • #16
    come on man

    one hacker alon => فکر کنم انقلاب شده !! خبر داری ؟!!!!!!

    تشکر ویژه میکنم از اینکه سایت رو دیفیس نکردن و آبروی سیمرغ رو مثل آبروی خودشون دونستن
    ایشان افزدودند
    و ممنون میشم باگ رو گزارش بدن تا Patch کنیم
    ایشان همچنین تاکید کردند
    یک هدیه ویژه از طرف سیمرغ بابت قدر دانی بهشون بدیم
    ایمان جون اینا رو آقا فرمودند ؟ :ی

    Comment


    • #17
      نوشته اصلی توسط one hacker alon نمایش پست ها
      سلام به همه دوستان
      من تو بحث های سیاسی هک شرکت نمیکنم
      هکر نیستم اما از 2003 که تو فروم ها ثبت نام کردم و استفاده میکردم از مطالب دوستان یادمه همیشه بین تیم های ایرانی دعوا بوده
      سیمرغ خداحافظی کرده و تا مدتی فرومش برای استفاده دوستان باز بود
      یادمه یه سری اشیانه که هک شده بود میرفتی تو سایتش ریدایرکت میشد تو سیمرغ
      الان که این پست رو زدم فهمیدم سیمرغ دوباره شروع به کار کرده خیلی خوشحالم اما نمیدونم دیتابیس یوزرهای قبلی هست یا دوباره باید ثبت نام کنیم

      درکل از برگشت سیمرغ خوشحال شدم
      ویرانگر هم قرار بود برگرده اما خبری نشد
      تیم دلتا هم نیومده رفت و خبری ازشون نشد

      d.b جدید هست
      و باید ثبت نام کنید
      حالا دیدید حسین عسگری خدا نیست؟؟؟
      چرا بعضی از ما انسان ها اینقدر کوته فکر هستیم و فکر میکنیم دست بالای دست نیست
      آقای ( بوق ) اسمشو نمیبرم ( تو همین فرومه و همه میشناسینش
      برمیگرده به ما میگه حسین عسگری یعنی خدای امنیت و ضد امنیت
      نه داداش من این حرفا نیست
      هر کسی در هر سطحی داشته ها و دانشی داره
      دلیل نمیشه که شما حسین عسگری رو با دکتر مادج مقایسه بکنی

      پر از حرفیم برای گفتن...

      خداوندا

      این بار پیامبری بفرست که فقط بشنود ...

      Comment


      • #18
        قضیه ساده تر از این حرفاست
        توضیح دادم

        در ضمن مقایسه آدمها باهم کار اشتباهیه

        من به طراح سایت چند بار تذکر دادم که از پلاگین اصلا استفاده نکنه
        اشتباه بعدی هم این بود که بعد از آماده شدن طراحی چک نکردیم
        از گشادی نیست خیلی کار سرمون ریخته
        دیفیس شدن هم مزه سایت داشتنه !

        ولی خوب
        حسین همه چیز MySql رو بسته (شما از طریق sqli خیلی محدودی)
        IP Filtering هم گذاشته


        اون دوستی که میگفت IP Hijacking ... خوب نمیدونی چه رنجی یا آیپی بازه ! چیکارش میخوای بکنی ؟
        یوزرتو دوباره Active میکنم
        موفق شدی لاگین کنی فیلم بگیر بزار اینجا ماهم یاد بگیریم

        در کل کار نشد نداره اما این نشد

        هنوزم سوراخ سمبه داره
        مخصوصا vb سایت چند تا XSS تمیز داره که فکر نکنم حسین حال patch کردن داشته باشه
        Emperor Hacking Team

        سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
        عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

        آدرس توئیتر من:https://twitter.com/#!/iM4n_

        به صفحه شبگرد در فیسبوک بپیوندید
        http://www.facebook.com/groups/shabgard

        تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

        sigpic

        Comment


        • #19
          نوشته اصلی توسط one hacker alon نمایش پست ها
          سلام به همه دوستان
          من تو بحث های سیاسی هک شرکت نمیکنم
          هکر نیستم اما از 2003 که تو فروم ها ثبت نام کردم و استفاده میکردم از مطالب دوستان یادمه همیشه بین تیم های ایرانی دعوا بوده
          سیمرغ خداحافظی کرده و تا مدتی فرومش برای استفاده دوستان باز بود
          یادمه یه سری اشیانه که هک شده بود میرفتی تو سایتش ریدایرکت میشد تو سیمرغ
          الان که این پست رو زدم فهمیدم سیمرغ دوباره شروع به کار کرده خیلی خوشحالم اما نمیدونم دیتابیس یوزرهای قبلی هست یا دوباره باید ثبت نام کنیم

          درکل از برگشت سیمرغ خوشحال شدم
          ویرانگر هم قرار بود برگرده اما خبری نشد
          تیم دلتا هم نیومده رفت و خبری ازشون نشد
          ویرانگر : http://www.go4expert.ir

          ولی گویا مستر نصرتی وقتشو نداره ! !!!

          Comment


          • #20
            من نمیدونم شما چرا موضع گیری میکنید اولا واسه من ای پی فیلترینگی وجود نداشت حالا اینو بهانه کردین که از دیفیستون جلوگیری کنید یا کاره منو بی ارزش کنید همه میدونن من greyhat هستم؟؟؟!!!
            ایمان میشه بپرسم شما چه چیزی بهت میرسه سنگ سیمرغ و به سینه میزنی؟؟!!!
            ایمان سعی کن بیشتر از این کشش ندی چون بیشتر ابروی خودتو سیمرغ و میبری .
            واقعا واسه علمتون متاسفم حسین در مورد spoofing بمن حرفی زد که اگه فیلم بگیرم بذارم اینجا ابروی همتون میره
            در ضمن انقدری توی هک نبودم ولی ازاونایی که فکر میکنن خیلی گندن باید بگم سخت در اشتباه هستن چون توی اس کیوال میشه با دستور
            کد:
            select load_file("/home/simorgh/base/.htaccess");
            ای پی رو خوند در ضمن حسین ای دی یاهو داره میشه با چت کردن یا trace گرفتن از لوگینش تو انجمن ای پی شو در اورد سخت نیست پیدا کردن ای اس پی محدوده و هزاران راه دیگه که فکر نمیکنم به عقل شما برسه.

            و اگه من به دیتابیس اکسس نداشتم پس این پسورد هش کیه؟؟؟!!!
            کد:
            $P$BNx68Fqj12QKv3ywOCUNmZ8tO4ksDf0
            در اخرم خودتونو با حرفای چرت توجیح نکنید فکر میکردم ملت ایران جنبه این رفتارو داشته باشن ولی حالا میفهمم چرا همه دیفیس میکنن امیدوارم اون مغز هاتون به کار بیافتده و حسین توی ارایه توی اپا شریف بر نگرده همه هکرها رو مسخره کنه و بگه منتظر بودم یکی بلند شه سوال بپرسه ما برینیم بهش و در مورد روش های هک 2013 صحبت نکنه در حالی که روی سایت خودش با روش های 2000 باگ پیدا میشه.
            (تمامی جملات بالا با مدرک قابل اثباته)
            Last edited by 3H34N; 08-05-2012, 12:51 AM.

            Comment


            • #21
              با سلام خدمت دوستان عزیز و هکر های محترم

              اول یک عذر خواهی ویژه میکنم از محمد جرجندی ، که به من اون دفعه هم گفت میری تو غیبت کبری پیدات نمیشه . حاجی خدایش اتفاقات بدی برام افتاد که مدتی نبودم وگرنه بد قولی نمی کردمو و .......... به هر حال معذرت . جبران می کنیم .


              والا اگر به همون 4 تا پستی که دارم نگاه کرده باشین سالی 1 بار شاید بیام اینجا و کلاً اهل حاشیه نیستم .

              فقط یک انتقاد و یک سوال داشتم !!!

              انتقاد:

              جناب ایمان برادر محترمه !! لطفاً جنبه انتقاد رو داشته باشید و سنگر نگیرین مثل همیشه . دقت کردین شما همیشه برای هر دیفیسی که میشه با تحلیل اون دیفیس یا اکسسی که طرف میگیره رو نادیده میگیرین ؟؟ حالا یا جبه مخالف با حالت طنز !!!!!!!

              آقا هک همینه دیگه . یکی پسورد 123456 در میاره میزنه یکی با injection یکی با ........ هرچی . اصلاً social . ایشون هم اکسس گرفتن تا حدی . تونستن بگیرن دمشونم گرم . مشکل چیه ؟ دنیای هک و امنیت چیزی به غیر از اینه ؟

              جناب احسان . شما فرمودید که با فلاً روش و فلاً دستور آی پی در میاد . اصلاً بنده منکر این نیستم . به هر روشی شما آی پی رو در آوردید . بعد گفتید که میشه Spoof کرد . منظورتون IP Spoofing بود دیگه ؟ چون در لایه 3 فقط بین دو hop ؛ ARP وجود داره در کل که مسیری که شما تا مقصد ( سرور ) طی می کنید و یا مسیر شما تا سیستم ادمین سیمرغ ARP که وجود نداره ARP Spoofing کنید درسته ؟ DNS Spoofing هم که بر پایه ARP spoofinge . پس اون هم در لایه 3 امکان پذیر نیست . میمونه همون IP Spoofing . در IP Spoofing چی میکنن ؟ Source Ip رو تغیر میدن . درسته ؟ اگه غیر از اینه بگید تا ما هم بدونیم . بعد یک سوالی الان داشتم . شما در یک ISP هستید با رنج بر فرض مثال 192.168.1.X ؛ خوب Gatway شما هم در همین رنج هستش . بعد شما آی پی ادمین سیمرغ که تو یک آی اس پی دیگه تو یک رنج دیگه اصلاً تو یک AS دیگه با چندین hop فاصله و Route می خواید اون آی پی رو در Source ip قرار بدین بعد از شبکه آی اس پی هم بیاد بیرون ؟

              بعد اینجا قوانین روتینگ نقش هویج رو بازی می کنند ؟ فکر نمیکنید که Discard میشه ؟

              چون گفتید با مدرک جواب میدید لطفاً می خوام جواب من رو به یک reference معتبر بدید . IP Spoofing in layer 3 . این جمله خیلی جاها هست اما هیچ مدرک معتبری برای اینکه این کار امکان پذیر هستش من ندیدم . اگر شما دیدین لطف کنید محبت کنید من رو از نادانی در بیارین تا من هم آگاه بشم که این کار با فلان روش و تئوری امکان پذیر هستش .

              با تشکر

              Comment


              • #22
                چرا همه موضع میگرن ؟؟
                والا من سنگ کسی یا جایی رو به سینه نمیزنم
                داریم بحث میکنیم این یک فیلم اینطوری که شنیدم کاملا نیمه کاره بود
                بدست آوردن هش + ریست کردن پسورد + ساختن یوزر جدید + و ... آخرش ؟؟ وقتی نتونی حرکت خاصی انجام بدی به چه دردی میخوره ؟
                یه سر به Zone-h بزنن میبینین سیمرغ یه بار به دست خودم دیفیس شده !!!!!!!!
                تازه همین شبگرد رو هم دیفیس کنین استقبال میکنم

                در مورد سیمرغ باید بگم من تو شرکت سیمرغ دارم کار میکنم !
                هک و دیفیس شدن سایت کلا چیزیه که از ابتدای فعالیتم سرو کار داشتم

                روی سایت هم دیدم که خیلی Sql رو محدود کرده نه تنها load_file بلکه خیلی چیزای دیگه رو بسته (بتونم لیستی چیزی بگیرم بزارم فکر کنم جالب باشه)

                شما با فرض بدست آوردن آیپی بازم نمیتونی باهاش لاگین کنی (توضیح بدم میگن تخلیه اطلاعاتی شدی) از لاگ ها مشخصه که هدف دیفیس بوه

                وقتی میدونیم امکان هک شدن هست و یه web app پتانسیل نفوذپذیری رو بازم داره میایم برای بعد از نفوذ هم یه تمهیداتی رو در نظر میگیریم همیشه
                یکیش اعمال آیپی فیلترینگ
                یکیش محدود کردن Sql
                یکیش جدا کردن دیتابیس ها
                یکیش...

                شما مثلا نمیدونین چقدر web app و دیتابیس های دیگه روی اون سرور وجود داره



                راستی من هنوز فیلم رو ندیدم
                اما دیر نشده
                شما فقط صفحه لاگین اون wp رو با هر روشی که میتونی باز کن فیلم بگیر
                شاهین دیروز گفت بگم ما حتی IP رو هم اعلام میکنیم ببینیم که میتونه لاگین کنه !

                الان بحث من سر این نیست که هک نشده (که شده چون همین که هش بیرون بیاد یعنی تموم) اما خوب نیمه کاره مونده !
                شمام اگر پنل رو میدیدی یه فیلمی عکسی چیزی میگرفتی
                چون اون رو فقط یک IP خاص میبینه اون با شرایط خاص

                بعدشم
                من هنوزم میگم
                یکم بیشتر کار کنین کلی راه نفوذ دیگه وجود داره
                فقط دیگه فکر نکنم هویج به دردتون بخوره

                و اینکه backup فایل های wp رو از اول از طراح گرفتیم و برگردوندیم البته بدون اون پلاگین !
                همه چیز دست نخورده مونده
                تغییری هم در تنظیمات داده نشده
                =========edited
                من فقط میخوام پنل رو ببینم (من از توی شرکت حتی نمیتونم ببینم اینو) ما از پتیاک* و مبین نت* اینترنت داریم (۲ خط مجزا) روی جفتش هم بستس
                واقعا چرا فکر میکنی اون رنج آیپی که حسین یا ماها باهاش وب گردی میکنیم همینیه که میشه باهاش لاگین کرد !؟
                من هنوز نمیدونم دقیقا با چه آیپی میشه لاگین کرد !

                ادب رو هم حفظ کنین
                Last edited by iM4n; 08-05-2012, 11:02 AM.
                Emperor Hacking Team

                سکوت در جای جای مکتوبات مقدسشان به چشم می خورد و خیانتها در پی هم. اگر با آنها باشی چه خوب است.
                عاشقانه تو را بر مکتوباتشان می پذیرند و هنگامی که می خواهی با آنان نباشی ، خون تو را از آب چشمه های کوهستان گوارا تر می پندارند!

                آدرس توئیتر من:https://twitter.com/#!/iM4n_

                به صفحه شبگرد در فیسبوک بپیوندید
                http://www.facebook.com/groups/shabgard

                تیم Emperor عضو جدید میپذیرد ! برای اطلاعات بیشتر با خودم تماس بگیرید

                sigpic

                Comment


                • #23
                  من معمولا تو بحث دیفیس شرکت نمیکنم اما اینو یکی روشنم کنه شاید من اشتباه میکنم
                  شما دارین سر اینکه دیفیس میشه یا نمیشه بحث میکنید؟
                  اگه کسی حرفه اش اینه و از این راه امنیت و هکینگ داره روزشو شب میکنه و نون خودشو در میاره
                  وقت میزاره+هزینه میکنه+سختی میکشه که برسه به دیفیس یک سایت؟
                  اگه فانه که هیچ!
                  خیلی هم باحال:d
                  سوتی همیشه همه جا هست!
                  ضعف دانش هم همیشه همه جا هست بارها هم دیدم
                  من نمیدونم رو سرور سیمرغ چی هست
                  اما فکرم نمیکنم روی اون سرور کسی اطلاعت مهم مثلا اطلاعت مشتریاشو نگه داره!
                  اگه هست این بحث عالیه چون هدف اون اطلاعته:|
                  اگه نیست و فقط یه وردپرس معمولی با یه وبی ه که دیگه این همه دعوا نداره!
                  هدف هکینگ احتمالا اینه که به اطلاعات و چیز هایی دستیابی کنی که بقیه نمیتونن!+ تو بتونی ازش استفاده کنی:|
                  عذر خواهی میکنم اگه زیاده گویی کردم:|
                  علم من همین قدره:d
                  Last edited by Drosera|Cqq47; 08-05-2012, 10:07 AM. دلیل: ویرایش لحجه جات:)

                  Comment


                  • #24
                    می دونی، بحث سر سیمرغ نیست اصلا، بحث سر اینه که یک سری ها وقتی یک سایت دیفیس می کنن میان اینجا رو جر واجر می کنن اما خدا نکنه کسی دیگه کاری انجام بده، حالا اون کار هرچی می خواد باشه حتی دیفیس کردن گوگل، به طرز وحشتناکی شروع به له کردنش می کنن و آخرشم بند می شه به باگ cms و گشادی و .....
                    Last edited by 4n0nym0us; 08-05-2012, 11:07 AM.
                    I'm Not Related To Anonymous Group
                    بنده ارتباطی به گروه Anonymous ندارم

                    Comment


                    • #25
                      x

                      اره همه سایتا دیفیس میشه،سایت بلک هت گروپ هم دیفیس میشه!،با arp poisoning
                      یادمه لوگین پیج فیلترینگ آیپی داشت،لوگین پیج فایروال تحته php فیلترینگ نداشت،منم مثه شما فقط عکس گرفتم،ملاک دیفیس نیست ،من فرهنگم بالاست،دیفیس رو ثبت نکردم،حضرت جوکر و دیگر دوستان شاهد هستن :D همین ایمان(ع)،تا مدتی پیش اصلا اسمه گروه شما به گوشش نخورده بود،وگرنه دیفیس رو اونم دید،مراجعه شود به تایپک زیر
                      http://www.shabgard.org/forums/showt...hat&highlight=
                      وقتی معلم انشاء گفت علم یا ثروت بهش بگو هیچکدوم فقط نباشه "منت"

                      Comment


                      • #26
                        دلار امروز 2030 و برای رفتن به نزدیک ترین تست سنتر ممکن و دادن یه امتحان ساده باید 4 میلیون خرج کنید. تازه اگر قبول شید و در صورتی که در خیابان بخوابید.
                        - خونه اجاره ای من رهنش از 30 شده 45 میلیون تومان .. آیا من در سال گذشته 15 میلیون درآمد داشتم (اگر هیچی نخورم نپوشم).
                        هر جا میری همه دنبال جیبشون و منافعشون و پرزنتشونن و تو همیشه یه عضو از این بازی مسخره ای
                        ......

                        به درک که کی چه جوری هک شد . هک هکه دیگه
                        -----------------------------------------------------------------------

                        بخشی از خاطرات یه احمق مثل خیلی از شما که عمرشو پای این چیزا سوزونده.
                        تو خواه پند گیر ، خواه ملال
                        ...

                        Comment


                        • #27
                          نوشته اصلی توسط iM4n نمایش پست ها
                          من به طراح سایت چند بار تذکر دادم که از پلاگین اصلا استفاده نکنه
                          اشتباه بعدی هم این بود که بعد از آماده شدن طراحی چک نکردیم
                          از گشادی نیست خیلی کار سرمون ریخته
                          از سیمرغ این سهل انگاری بعیده !!!!

                          مخصوصا vb سایت چند تا XSS تمیز داره که فکر نکنم حسین حال patch کردن داشته باشه
                          دیگه بدتر !!! چرا تیمی که دایه دار امنیت و ضد امنیت می باشد این چنین سهل انگاری و سوتی باید بده .
                          خودت دیگه این کاره ای می دونی که یکی از روش های گرفتن دسترسی استفاده از سوتی های Admin ه . حالا چرا باید سوتی داد ؟
                          خودت هم که میگه کلی کار سرتون ریخته . یعنی کلی پروژه دارید دیگه . Deface شدن باعث خدشه دار شدن اسم سیمرغ میشه و ممکنه کلی پروژه از دست بدهند. (از اونجایی که عقل مردم به چشمشونه) و عدم پچ بودن سایت به منرله بی سوادی مسولان وب سایت تلقی می شود نه bussy بودن.
                          دیگه باز هم خودتون می دونید.
                          My Crime Is My Advisory

                          Hacking Is The Best But Security Is The First

                          My Crime Is That Of Curiosity

                          هميشه راهي براي نفوذ است و هيچ سيستمي به طور مطلق امن نيست. بلكه بايستي آن راه نفوذ را كشف كرد .هنر هك هم در همين نكته متبلور ميشود

                          Best Secure Hosting

                          قبل پست دادن اینو بخون

                          Comment


                          • #28
                            مردم سلام
                            مردم چرا اینقد تو سر و کله ی هم میزنید
                            باباجون من باور کنید این هکر محترم نتونسته d.f کنه وگرنه شک نکنید ما ایرانی ها جنبه ی این جور کارها رو نداریم
                            مرد و مردونه هر کدوم از شماها دسترسی بگیرین از جایی مثل سیمرغ دیفیس نمی کنید و میاید کلاه سفید بازی در میارید و از این اداها در میارید؟؟؟؟؟
                            آقا جون من قبول کن نتونستی دیفیس کنی وگرنه حتما اینکارو میکردی
                            حالا به قول ایمان سیمرغ مثل پنیر سوراخ سنبه زیاد داره
                            اگه راست میگی دوباره دسترسی بگیر و ایندفعه از شیر مادر بهت حلالتر
                            بزن دیفیس کن
                            ====================
                            این حرفا رو از کجاتون درمیارید؟؟؟


                            مردم خداحافظ

                            پر از حرفیم برای گفتن...

                            خداوندا

                            این بار پیامبری بفرست که فقط بشنود ...

                            Comment


                            • #29
                              يكی نفوذ كرده، يكی ديگم ميخواد به يكی ديگه جايزه بده بابت اينكه ديفيس نكرده يا هر چی.
                              چه فرقی ميكنه با چه روشی هك شده باشه، حتی اگه ميتونست iframe هم دخول بده تو سايت اونم هك شدن بود ديگه.
                              چرا همديگرو تخريب ميكينين آرايی های پاك نژاد.
                              برهنه،خيس، و گرسنه متولد مي شويم.
                              پس از آن اوضاع به مراتب بدتر مي شود.
                              -----
                              بخشش يعنی اينكه بتونی فراتر از انتقام و قانون پا بذاری

                              Comment


                              • #30
                                یک جوکی بودش که یارو می گفت هیتلر با اون بزرگیش مرد، ناپلئون با اون همه قدرتش مرد... پدر تو که ت** اونا هم نبود....

                                به هر حال، سایت های بزرگی مثل گوگل، یاهو، توئیتر و... رو می بینید که به راحتی هک میشن...
                                با اون همه بزرگی و متخصصان امنیت که دارا هستند.
                                سیمرغ که دیگه جای خود داره...
                                حال اگر این یارو اکسس گرفته و رفته گزارش داده که هیچی دمش گرم یک کار درست کرده.
                                اگر هم خواسته سوء استفاده کنه و دیده نمی تونه کارش و پیش ببره
                                اومده اینجا داستان راه انداخته. کلا بیخیالش شید.

                                در ضمن دیفیس کردن و دیفیس شدن خودش نیاز به یک فرهنگ سازی داره. آقا سایتت دیفیس شد یک اصلاحیه بده، ضعف امنیتی و گزارش بده و تموم...
                                دوباره کارت رو شروع کن. چون در دنیای وب هر کاری کنی بازم یکجا یک سوراخی پیدا میشه...

                                فقط یک آدم الاف می خواد که بشینه و تمام سوراخ سمبه هاش و چک کنه....

                                که خوشبختانه و یا متاسفانه تو ایران از این آدم ها ریخته...
                                انقدر نشد چشمه از پاسخ سنگ سرد، به رفتن در اسِتاد و اِبرام کرد
                                بسی کَند و کاوید و کوشش نمود، کز آن سنگ خارا رهی برگشود
                                ملک الشعرای بهار
                                My Blog : c3phalex1n.blogspot.com

                                سایت جنبش مصاف، علی اکبر رائفی پور : http://masaf.ir
                                خدا خیرش بده واقعا، تا حالا ندیده بودم کسی اینقدر برای جوُنا زحمت بکشه.

                                Comment

                                Working...
                                X