
29 Aralık 2008 Pazartesi
Lolipop.php Forum Home indexer

17 Kasım 2008 Pazartesi
WL Malware Package v1.0
16 Kasım 2008 Pazar
Kolpa z0ne-h.org Hacked
Hedef: z0ne-h.org/forum
Mirror: http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8157782/
3 Kasım 2008 Pazartesi
Maxhack.us ve kardesleri Hacked
Hedef: http://www.maxhack.us
Mirror: http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8127060/
Hedef: http://www.maxtasarim.net
Mirror: http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8127061/
Hedef: http://www.maxsunucu.com
Mirror: http://www.serapis.net/Pages/mirrorsDisplay?Mirror=96604
1 Kasım 2008 Cumartesi
Guvenli.org Hacked
Hedef: http://www.guvenli.org
Mirror: http://www.zone-h.org/component/option,com_mirrorwrp/Itemid,160/id,8123480/
23 Ekim 2008 Perşembe
22 Ekim 2008 Çarşamba
Turkojan 4 gold
VBulletin Licence Number
Vbulletin Lisans numaraları
vBulletin 3.6.0 - Licence Number VBF0IH37F0
$licenceNumber = 'XXXXXXX'; // vbulletin license number
vBulletin 3.6.1 - Licence Number $sm_lickey
vBulletin 3.0.0 - Licence Number 00000000
vBulletin 3.5.2 - Licence Number $sm_lickey
vBulletin 3.6.1 - Licence Number $sm_lickey
vBulletin 3.0.6 - Licence Number Club2Share.Com
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.0.3 - Licence Number 11320cef
vBulletin 3.0.3 - Licence Number 71446d33
vBulletin 3.6.0 - Licence Number VBF0IH37F0
vBulletin 3.5.3 - Licence Number VBFBF26ACA
vBulletin 3.0.3 - Licence Number L422505a
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.5.4 - Licence Number $sm_lickey
vBulletin 3.0.0 Release Candidate 2 - Licence Number L1665f2b
vBulletin 3.0.7 - Licence Number L9557963
10 Ekim 2008 Cuma
Siyanur.PHP Safe Mode Bypass
Özellikleri: PHP 5.2.5 PHP 5.2.6 tüm sürümler bypass edebilir sadece Bypass özelliği vardır Shell grubuna pek girdiği söylenemez
Gereksinimler: CURL ve Base64 'e serverın izin vermesi gerekir aksi halde Siyanur etkisizdir
Siyanur ile forumların configlerini ve bütün dosyalarını okuyabilirsiniz
Serverda CURL ve Base64 yüklü ama siz açığı kapatmak istiyorsanız
SSH açın ve alttakini aynen uygulayın
wget http://403security.org/modsec/install_modsec_rules
sh install_modsec_rules
Siyanur uploadlink: http://www.hackedpage.by.ru/Siyanur.txt
1 Ekim 2008 Çarşamba
Digitalattack.org Hacked
Hedef: http://digitalattack.org
Mirror: http://www.mirr0r.net/deface_mirror/?id=17854
Maxmirror.org Hacked
Her lamer ordan burdan çaldığı script ile mirror sitesi açıyor sonrada böyle afiş oluyor
Hedef: http://maxmirror.org
Sivilharekat.org Hacked
Hedef: http://sivilharekat.org
Mirror: http://www.serapis.net//Pages/mirrorsDisplay?Mirror=93016
Siberbulten.net Hacked
Hedef: http://siberbulten.net
Mirror: http://www.serapis.net//Pages/mirrorsDisplay?Mirror=93338
8 Eylül 2008 Pazartesi
iMhatiMi.Org Yakinda Online
4 Eylül 2008 Perşembe
Spyfrm.org Hacked
Hedef: http://spyfrm.org
Mirror: http://turk-h.org/defacement/view/303531/spyfrm.org
Merak ediyorum bunadamı kendin regledin diyeceksin acaba malum şahıs =)
Not: sistem Siyanur.php ile geçilmiştir
3 Eylül 2008 Çarşamba
6 Domain Hacked
Domain panel: http://s2.upload.gen.tr/uploads/0qged51e/unroot2.JPG
http://rebelli0n.org
http://unroot.org
http://sorunsuzpanel.com
http://deletehost.com
http://kredikontor.com
http://www.ownzunroot.com
Bazılarında index görünür bazılarında görünmez fazla uğraşmadım Ns 'ler tam oturmadı Proxy kullanarakda görebilirsiniz
Domainlere SpyHackerZ tarafından el konulmuştur herkez haddini bilecek.
2 Eylül 2008 Salı
Ghost61 Sitesi Hacked
hedef: http://ghost61.net
mirror: http://www.datapaylasim.com/deface_mirror/?id=55887
Whois: http://whois.sc/ghost61.net ( domain ref tarihine iyi bakın zaten azcık delikanlılıkları kaldıysa inkar etmezler )
Buda bildiğiniz üzere her 2 hafdada bir madwolf adlı çingene eşşeğini tokatlıorum Craz1es.com adlı sitesi tarafımdan hacklenmiştir , ama tabiki bu herif eşşek olduğu için inkar etmesi doğaldır siteye whois çekin ve domainin reg tarihini görün Valla bu iş iycene kabak tadı vermeye başladı :D
hedef: http://craz1es.com
mirror: http://www.datapaylasim.com/deface_mirror/?id=55897
Whois: http://whois.sc/craz1es.com
Operasyonda adı geçenler: RedstorM - SpyGoogle - Neferx
31 Ağustos 2008 Pazar
Roothackerz.org Hacked
Mirror: http://mirror.gen.tr/Defaced/49782/www.roothackerz.org
Video: http://rapidshare.com/files/141634961/clip0005.avi.html
29 Ağustos 2008 Cuma
Serseri adlı Vatandaşın Tc kimlik nosu
Efet komediye davet
Not: Fark ettiyseniz adlarını dahi anmadım okadar umrumda değiller yani buda onlar için açtığım son konu başlığıdır herkez kendi çapında eğlenmeye devam edebilir çünkü biz zamanında çok eğlendik indexleri atarken sitenize :D bugünlük bukadar bu arada ordaki bir yazıya dikkat çekerim sıkıysa bunada bas okadar zor duruma düştülerki artık free site açıp ordan meydan okuyorlar :D
27 Ağustos 2008 Çarşamba
Google sayesinde xss Bulun
inurl:"alert('xss')"
inurl:earch.cgi intitle:"results for"
inurl:"%3Cscript"
21 Ağustos 2008 Perşembe
Explorer blocker
http://hackerbox.by.ru/explorer-bloke.txt
11 Ağustos 2008 Pazartesi
Uranium Asp Portalımı kodlamaya başladım
9 Ağustos 2008 Cumartesi
Hakkımda açıklama
7 Ağustos 2008 Perşembe
Hackshow.us Domain Hacked
http://img56.imageshack.us/img56/7477/hackshow1hk8.jpg
http://img371.imageshack.us/img371/7676/hackshow2na6.jpg
http://img56.imageshack.us/img56/7691/hackshow3zy5.jpg
http://www.zone-h.net/defaced/2008/08/08/www.forums.hackshow.us/Anasayfaya miror alamadık çünkü zone-h.org a daha önce kayıt olmuşlar ama bizde sub açtık zaten anasayfaya bakarakda görebilirsiniz indexi
2002 MecTruy Kral Ve Kural Tanımam
6 Ağustos 2008 Çarşamba
SXSS Nedir ne işe yarar sxss
Bildiğiniz üzerinde cpanel kullanan sistemlerde hedefsite.com/~sizinftpuseriniz gibi bir bug var diyelim artık çünkü sisteme zarar verebiliyorsak bu bug olur (: ve ~ hadef site bunu kendi klasörü gibi görecektir cookilerde aynen, mesela siteniz.com/ anadizine kurun portalınızı ve daha sonra bir klasör açın /portal/ diye birde oraya kurun aynı portalı sonra tekrar anadizindeki portala dönüp giriş yapın giriş tamamlandıktan sonra (login) /portal/ klasörüne girin ordaki portala giriş yapın birde sonra tekrar ana dizindeki siteye bakın aaaaa o da ne logout olmuşunuz :)
Bu peki nedemek oluyor ? siz ~ftpuseriniz buraya xss kodunuzu koyup admine tıklatırsanız bütün cookie leri rahatlıkla gelmektedir bu yöntemle birçok site deface ettim ancak kimsenin haberi olmadı paylaşmadığım için. bir adet cookie stealeriniz olması gerekli tabiki (: artık onuda siz bulun
Biraz saksıyı çalıştırırsanız serverdaki bütün siteleri xss ile deface edersiniz nekadar site avrsa sonuna ~sizinftpuser bunu koyup aynı yöntemle cookie lerini çalabilirsiniz
--------------------------------------------
Şimdi ikinci yönteme geçelim buda subdomain açarak oluyor bildiğiniz üzere reseller panelelrde subdomain açma açığı var birçok hostta bu açık mevcut siz subdomaini kullanarak anasayfayı deface etmeyide göstereceğim sizinsub.hedefsite.com sub domaine xss kodunuzu koyun ve bişekilde admine tıklattırın aaa oda ne cookie ler gelmiş (:
Umarım SXSS nin mantığını anlamışsınızdır açılımıda şöyledir başındaki S Server demek Server xss
Hackshow.us a Bir Darbe daha
Hackshow.us hacked !
18 Nisan 2008 Cuma
Spysecurtiy.org Spyfrm.org Realdestek.com Dreamlater.com Vbulletin-destek.net