Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von iraki, 3. Juni 2010 .

Schlagworte:
  1. 3. Juni 2010
    Hi,
    war grad eben auf meiner Homepage inkl. subdomain, alles wurde von TheHacking.org oder auch Turkish Muslim Hackers (lächerlich ) gehacked. Die haben sämtliche Inhalte sämtlicher Index Dateien ausgetauscht. Da frage ich mich wie die das geschafft haben, durch ein simplen Exploit? Und ist die Gruppe euch bekannt oder sind das nur script kiddies?

    Gruß IraKi
     
  2. 3. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    war bestimmt wieder so massen defacement. sind scriptkiddies, die automatisch nach unsicheren scripten scannen und dann alle auf einmal defacen. is nix neues.
    schau, dass du dein zeug aktuell hälst und lies security bulletins. gibt auch mailing listen z.b. debian security, die es wert sind gelesen zu werden.
     
  3. 3. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    Wenn du nur Webspace hast, dann kann deine Seite auch defaced werden, wenn du alles aktuell hältst.

    Die Typen "hacken" dann ein Script auf dem Webserver, benutzen ein Privilege-Escalation-Exploit und erhalten somit voll Rechte auf dem Server. Da bei den meisten Webspace-Anbietern viele Kunden auf einem einzigen Server sind, können die auch alle Seiten defacen, die auf dem Server liegen.

    Von daher kanns dich auch treffen, selbst wenn du in deiner Seite keine Sicherheitslücke hast.
     
  4. 3. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    Kannst dich ja mal an deinen Provider wenden oder wenn du andere Leute kennst, die ihren Webspace laufen hatten und die Fragen, ob deren Seiten auch defaced wurden...
    Oder mal anders gefragt.. Was hattest du denn auf dem Space laufen? War da nen Board oder so drauf?
     
  5. 4. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    Der Space gehört eigentlich einem Bekannten, den ich aus meinem Clan kenne (TMNF) eigentlich wurde alles gehacked was dort rüber lief, die clan Homepage, meine Hompage, beide über joomla. Außerdem noch ein board, clan homepage (forum davon) und board liefen über phbb3.
    Sonst wurden auch sämtliche email addys lamgelegt.
    Naja wir haben jetzt ersteinmal alles off genommen. BWs sind raus.
     
  6. 4. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    Najo, bestimmt einfach nur ne ältere Version von irgend nem CMS oder sonstwas draufgehabt.
    Kannst ja mal deine Joomla/Forum Version auf milw0rm suchen und schauen was es da fuer Exploits gibt.

    Falls du nix findest, können es auch die oben genannten möglichkeiten sein.
     
  7. 4. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    Falls Joomla oder phpbb3 exploitable war, ist das natürlich sehr uncool und du solltest auf eine anderes cms umsteigen..Wordpress > das allerbeste.

    2. Du sagtest, die email addys wurden lahmgelegt, wie geht das, wenn du nur webspace hast, das hat normal garnix damit zutun und läuft dezentriert zum webspace, das ist ja ein eigener service etc, oder habt ihr eure userdaten aufm webspace gelagert?...

    3. Schreib deinen Hoster an und sag denen, sie sollen aufklären was da los ist, sag eure Seite ist absolut sicher etc, dann prüfen die das ggf und bringen licht in die dunkelheit.


    MFG
     
  8. 4. Juni 2010
    AW: Hacked | Hacked By TreX | TheHacking.org | TreX@Hackeriz.OrG

    milw0rm ist stark veraltet.
    such lieber auf exploit-db.com
     
  9. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.